mumuntu's Journal
[Most Recent Entries]
[Calendar View]
[Friends View]
Wednesday, August 17th, 2005
Time |
Event |
4:22p |
| 8:48p |
[OnSecurity, Important] Господа, это очень похоже на разводку. Дело в том, что, несмотря на заявленное автором использование MD5, MD5 в коде логина на приведенной выше странице используется не по назначению, так как хэшируется только пароль. "Родной" же ЖЖ-шный логин работает вот как:
var res = MD5(chal + MD5(pass));
То есть, зная MD5 хэш вашего пароля и запросив с livejournal.com форму, вполне можно логиниться за вас потом еще раз, когда вы этого совсем не хотите.Upd.: пользуйтесь на здоровье, автор сервиса привел механизм логина в соответствие стандартному механизму логина LJ. Current Mood: Счастье принесет планете смерть на долгие годаCurrent Music: Нам с тобой не нужно счастья никогда |
|