Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2005-08-17 20:48:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение:Счастье принесет планете смерть на долгие года
Музыка:Нам с тобой не нужно счастья никогда

[OnSecurity, Important]
Господа, это очень похоже на разводку.
Дело в том, что, несмотря на заявленное автором использование MD5, MD5 в коде логина на приведенной выше странице используется не по назначению, так как хэшируется только пароль.
"Родной" же ЖЖ-шный логин работает вот как:

var res = MD5(chal + MD5(pass));

То есть, зная MD5 хэш вашего пароля и запросив с livejournal.com форму, вполне можно логиниться за вас потом еще раз, когда вы этого совсем не хотите.


Upd.: пользуйтесь на здоровье, автор сервиса привел механизм логина в соответствие стандартному механизму логина LJ.



(Читать комментарии) - (Добавить комментарий)


[info]alexclear@lj
2005-08-17 14:18 (ссылка)
Нет.
Кстати, сам автор теста советует всем сомневающимся сейчас ровно так и делать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lemochka@lj
2005-08-17 14:32 (ссылка)
спасибо!

(Ответить) (Уровень выше)


(Читать комментарии) -