Powłączali te super opcje, ale strona działa tak, że nic nie da się zrobić. Wróżę sukces temu projektowi.
#albicla
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
wyobraźcie sobie że #albicla znowu wszystkich odbanowała
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@HalBregg: AliAgca2137xd usunięty z serwera w ogóle... A moje pierwsze konto tam PapajakWatykaniak ma ktoś inny i jest na nie zalogowany xD - może zarejestruj Hal po raz drugi ? :D
  • Odpowiedz
Wybaczcie, ale strumyk dzisiaj nie popłynie-szczerze to jestem troszkę zmęczony już tym naszym "Projektem".Dajcie mi parę dni - niech emocję trochę opadną - ja na spokojnie teraz sobie to wszystko ułożę w głowie i pomyślę co dalej. Mam nadzieję, że nie zobaczymy się wszyscy w jednej celi z majmanem xD

Ogólnie to chciałbym wam Bardzo podziękować. Wszystkim, którzy siedzieli ze mną na stremie, stronie, testowali i psuli :D - chciałbym też podziękować użytkownikowi
d.....0 - Wybaczcie, ale strumyk dzisiaj nie popłynie-szczerze to jestem troszkę zmęc...

źródło: comment_16115189109EBLgRoQD1wzNvMmblbgCv.jpg

Pobierz
  • 21
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

jeszczr nie mam bana hehe, wyslalem zaproszenia do znajmych kilku fejmom w tym sakiewiczowi ale huncwoty nie zaakceptowaly
#albicla
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Alkreni: @yebemNat0: Pozostałe 5% to z pozoru normalne konta, ale tak naprawdę multi trolli stworzone tylko po to, by sprawdzać, czy na trollkontach mają już bany czy jeszcze nie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
- logujemy się na stronę. Hasło w bazie bcrypt,
- przy logowaniu dodatkowo pobiera z bazy zaszyfrowany klucz RSA 4096 bitów i dekoduje tym hasłem. Zapisuje w kukizie
- każdy post na stronie jest szyfrowany silnym hasłem i symetrycznym algorytmem.
- hasło do posta jest zapisane w osobnej tabeli, user_id | post_id | key, dla każdego użytkownika który ma mieć dostęp. Hasło jest zaszyfrowane kluczem publicznym usera
- by przeczytać post (do którego mamy
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@diogene: brak forward-secrecy, bezsensowne użycie RSA (lepiej użyć krzywych eliptycznych), a fakt, że klucz prywatny jest przechowywany na serwerze czyni całość trochę bez sensu. Skoro i tak ten klucz będzie potrzebny, to zrób logowanie kluczem - wysyłasz swój klucz publiczny na serwer, jak chcesz się zalogować, to serwer generuje sekret, szyfruje kluczem publicznym, i ty musisz odpowiedzieć treścią tego sekretu, wtedy jesteś zalogowany.
  • Odpowiedz