إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 04-08-2010, 07:40 AM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,669
عدد الـنقاط :3341
 تقييم المستوى : 2140

I ran a little experiment (requiring essentially no knowledge of internet protocols or software), and unfortunately, my guess was correct: when a generic vb user logs onto vb, username and password are transmitted in the clear in a packet sent over the great big internet from your computer to the vb server.

Code:
...
vb_login_username=YOUR_USERNAME
&vb_login_password=YOUR_PASSWORD
&s=
&securitytoken=YOUR_TOKEN
&do=login
&vb_login_md5password=
&vblogin_md5password_utf=
...
where the items in uppercase are just what you don't want to see passing
in the clear.

Sure, the passwords are hashed before being compared with a stored value
at the PF server, but this is no use whatever if someone can sniff the
username/password in the clear.

Can someone clarify this for me?
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 02:42 AM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML