The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Открыт код сервиса проверки паролей HaveIBeenPwned, opennews (??), 29-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Открыт код сервиса проверки паролей HaveIBeenPwned"  –1 +/
Сообщение от Sw00p aka Jerom (?), 29-Май-21, 12:15 
ну вводите вы свой пароль, а они там сравнивают с хешем, потом добовляют рядом :)
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

16. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +1 +/
Сообщение от Онаним (?), 29-Май-21, 12:42 
В сторону сервиса передаются первые несколько символов хеша.
В ответ возвращается список "подошедших" хешей, сверяется тоже на клиенте.
Ответить | Правка | Наверх | Cообщить модератору

20. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +1 +/
Сообщение от Аноним (19), 29-Май-21, 15:41 
На клиенте, это сторонним JS-кодом в браузере? ;)
Ответить | Правка | Наверх | Cообщить модератору

24. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +1 +/
Сообщение от funny.falcon (?), 29-Май-21, 16:41 
Я тоже скептически относился. Но «девелоперская консоль» левых запросов не засекла
Ответить | Правка | Наверх | Cообщить модератору

44. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:41 
Не нравится сторонним - может своим.
Я для нас сделал свой скриптец, который собственно запрашивает API haveibeenpwned и сверяет.
Никакого стороннего кода.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

45. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:43 
А для проверки клиентских вводов - вообще просто их базу хешей загрузил, она доступна (но может отставать в свежести - текущий например образ от 2020, и я хз, они его же используют, или он новее, поэтому у нас оба варианта, один с внешним API для себя, другой для массовой проверки). И обвязал таким же кодом - часть хеша в сторону API, назад список хешей.
Ответить | Правка | Наверх | Cообщить модератору

46. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:43 
// или он новее = или он старее
Ответить | Правка | Наверх | Cообщить модератору

31. "Открыт код сервиса проверки паролей HaveIBeenPwned"  –2 +/
Сообщение от Sw00p aka Jerom (?), 29-Май-21, 21:31 
> В сторону сервиса передаются первые несколько символов хеша.
> В ответ возвращается список "подошедших" хешей, сверяется тоже на клиенте.

и пользователь в этом списке будет искать свой хеш? и какой размер списка будет возвращаться?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Аноним (41), 30-Май-21, 13:25 
Не пользователь, а скрипт
Ответить | Правка | Наверх | Cообщить модератору

50. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Sw00p aka Jerom (?), 30-Май-21, 15:26 
> Не пользователь, а скрипт

ааа вот оно что еще и скрипт нужно писать, ясно, проще в гугл забить хеш

Ответить | Правка | Наверх | Cообщить модератору

63. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от google (??), 31-Май-21, 19:52 
Пароль забей! Так надежнее!
Ответить | Правка | Наверх | Cообщить модератору

43. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 14:40 
Что значит "будет". Так и делается.
Возвращается целый список, на клиенте в нём ищется искомый хеш.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

51. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Sw00p aka Jerom (?), 30-Май-21, 15:27 
> Что значит "будет". Так и делается.
> Возвращается целый список, на клиенте в нём ищется искомый хеш.

а че скачать то не дают все 11 лярдов? а потом уже поискать?

Ответить | Правка | Наверх | Cообщить модератору

56. "Открыт код сервиса проверки паролей HaveIBeenPwned"  +/
Сообщение от Онаним (?), 30-Май-21, 18:57 
Кому не дают-то?
Мне дают. Даже торрент есть.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру