![]() |
Ретрив
теперь при ретриве приходит ссылка на страницу изменения пароля
пример: Код:
http://vkontakte.ru/login.php?op=newpass&hash=8940055121d71e8e0d7a43866b128857он не меняется после любых изменений в анкете |
Соксы надо юзать. пуховой вроде выпустил обнову.
Есть ли у кого другой ретривер? Просто та версия пропускает 40% мыл. |
Цитата:
зная данные анкеты человека сменить ему пароль, но скорее всего хеш это функция случайного числа, а случайное число они врятли генерируют от текущего времени, могут просто высчитывать его из статистики нагрузки на сайт, а это случайный процесс, да много из чего у них случайные числа можно получить, из картинок загруженных например, может хеш зависит от хеша старого пароля... вообщем даже если они там лажанули с алгоритмом, что наврятли, зависимость эту узнавать сильно затратное, трудоёмкое и неблагодарное дело, проще sql инъекцию у них найти, или на чём у них там бд |
Цитата:
А если и напишут, то в тот же день алгоритм генерации поменяют |
| Время: 18:46 |