@nu3ns: o fcuk, na x-kom PL taki konfig 8,3k śmieciowych pln... xDDD ogolnie spoko sprzet, matryca mega, jedyna specyfika tej serii to brak wbudowanej kamerki
  • Odpowiedz
via Wykop Mobilny (Android)
  • 32
Jakby ktoś miał możliwość w #warszawa i chęć adopcji kotka to polecam ( ͡° ͜ʖ ͡°) a jak nie masz daj plusik dla zasięgu. Katze (für deutschland) ma ok roku,nie ma imienia, znajoma znajomej znalazła na cmentarzu. Sama ma 2 psy więc nie chce stresować ich nawzajem. Bardzo ładny kiciuś. Więcej tutaj
#https://m.olx.pl/d/oferta/podasz-mi-pomocna-dlon-i-dasz-dom-CID103-IDRDP2I.html #koty #zwierzeta
ChwilowaPomaranczka - Jakby ktoś miał możliwość w #warszawa i chęć adopcji kotka to p...

źródło: comment_166748557025gbaAjFZx5yM7ubSpItfm.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma jakiś artykuł pod ręką, który wyjaśnia temat to poproszę.

Czy ja dobrze rozumiem, ze podczas logowania gdy użytkownik wpisuje login i hasło i wciska 'zaloguj' przeglądarka za pomocą certyfikatu SSL szyfruje cały request i wysyła na serwer i to nam zapewnia, że login i hasło są bezpieczne?

1. Jeśli tak to po zalogowaniu jak już dostaniemy token JWT
lifapek - Pytanko bo z pół godziny już szukam i nie umiem tego znaleźć. Jak ktoś ma j...

źródło: comment_1666265960LrE6u41Q5QWpCoSm3uOnPz.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lifapek:
1. Jeżeli masz https to szyfrowany jest cały ruch, także headery przy każdym requeście.
2. Request jest rozszyfrowany jak dochodzi do miejsca gdzie jest terminacja SSL (np. w serwerze www). Potem jest już rozszyfrowany, więc jeżeli logujesz przesyłane hasło to jest ono zapisywane w logach. Hasła nie są zapisywane do bazy (tzn. nie powinny być, ale nie masz pewności, zawsze używaj różnych haseł do różnych serwisów).
  • Odpowiedz
via Wykop Mobilny (Android)
  • 2
@lifapek: wszystko co idzie po TLS jest szyfrowane, wiec cały request tez jest szyfrowany w całości (z headerami) za każdym razem. Sama aplikacja do której uderzasz widzi wszystko tak jak wyglądało przed TLSem (upraszczam mocno bo możliwe że proxy po drodze coś dorzucą bądź dodadzą).
Serwer widzi hasła użytkownika bez szyfrowania, ale przechowywuje je najczęściej zahashowane (nie mylić z szyfrowaniem) - serwer nie porównuje przysłanego hasła bezpośrednio z tym w
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@M4rcinS: Pewnie, dzisiaj czytałem że mają ileś tam miliardów rubli zainwestować w swoje gruzy jak ił-96 bo nie mają czym latać w liniach.

A potem wchodzi jakiś wykopek-onuca cały na biały i mówi że rubel silny i sankcje nie działają. ( ͡° ͜ʖ ͡°)
  • Odpowiedz