#4
Jaz bi se kar strinjal z Balonarjem: tole izgleda precej sumljivo.
Če hočeš odpret sklad moraš bit vpisan v register atvp, izdat prospekt, izpolnit kup birokracije.. tukaj pa še kontaktna stran ne vsebuje telefonov, kaj šele fizične lokacije.
všeč(1)
ni všeč(0)
spam(0)
#18
Mimogrede opazka: če ste na novo razvijali sistem bi lahko uporabili kak standardni Bcrypt namesto SHA.. če vam ukradejo bazo in sol še zmeraj lahko probavajo z brute force. Z bcryptom (npr cost=10) se zadeva vsaj hudo upočasni.
všeč(0)
ni všeč(0)
spam(0)
#2
Če prav razmem so bila gesla shranjena v SHA-1 nesoljeni obliki.
Mimogrede: če prav razumem, je za resetiranje gesel potreben samo link s številko uporabnika, potem se pa izpiše "mail poslan na x@x.com". Kak zlobnež bi lahko pobral vse emaile uporabnikov.
všeč(0)
ni všeč(0)
spam(0)
#15
Za prvo silo lahko greš čez file tudi s svojim windows antivirusnim programom. Malware je pogosto kje pod wp-content/images, ker je večja verjetnost da so direktoriji zapisljivi.
všeč(0)
ni všeč(0)
spam(0)
#7
Mislim, da je generator več kot 10 evrov, drugje stane 28€ in naredi kupovanje precej zamudno.
Izpisek dobiš enkrat na mesec na email.
všeč(0)
ni všeč(0)
spam(0)
#10
Matej1:
Fora standing desk je da je bolj zdrava:
Ravno pred par dnevi je bilo po medijih, da v praksi bojda ni velikih koristi. Drugače se mi zdi pa tole s škatlo zanimiva zadeva, prava miza je zares predraga, če hočeš samo stestirat koncept.
všeč(0)
ni všeč(0)
spam(0)
#10
Verjetno si mislil na tale primer, verjetno je bilo precej fovšije :)
všeč(0)
ni všeč(0)
spam(0)
#10
Pozabili so povedat kaj sledi, če heker sprejme ponudbo za "službo" v ZDA.
všeč(0)
ni všeč(0)
spam(0)
všeč(0)
ni všeč(2)
spam(0)
#83
Jaz nisem ničesar trdil, samo citiral sem wikipedijo. Je pa čisto človeško imeti malo kognitivne disonance ko se srečaš z nepričakovanimi podatki.
všeč(0)
ni všeč(0)
spam(0)