PDA

Просмотр полной версии : Ретрив


PabloPicasso
16.03.2010, 11:25
теперь при ретриве приходит ссылка на страницу изменения пароля
пример:
http://vkontakte.ru/login.php?op=newpass&hash=8940055121d71e8e0d7a43866b128857
есть предположения из чего состоит hash?
он не меняется после любых изменений в анкете

-Straniks-
16.03.2010, 21:21
Соксы надо юзать. пуховой вроде выпустил обнову.
Есть ли у кого другой ретривер? Просто та версия пропускает 40% мыл.

stasik
20.03.2010, 01:03
есть предположения из чего состоит hash?
он не меняется после любых изменений в анкете
это конечно ты здорово придумал,
зная данные анкеты человека сменить ему пароль, но скорее всего хеш это функция случайного числа, а случайное число они врятли генерируют от текущего времени, могут просто высчитывать его из статистики нагрузки на сайт, а это случайный процесс, да много из чего у них случайные числа можно получить, из картинок загруженных например,
может хеш зависит от хеша старого пароля...
вообщем даже если они там лажанули с алгоритмом, что наврятли, зависимость эту узнавать сильно затратное, трудоёмкое и неблагодарное дело,
проще sql инъекцию у них найти, или на чём у них там бд

M_script_
20.03.2010, 01:16
теперь при ретриве приходит ссылка на страницу изменения пароля
пример:
http://vkontakte.ru/login.php?op=newpass&hash=8940055121d71e8e0d7a43866b128857
есть предположения из чего состоит hash?
он не меняется после любых изменений в анкете
Думаешь, тут сейчас напишут как хэш генерируется? :D
А если и напишут, то в тот же день алгоритм генерации поменяют