Страница 8 из 8

[3.1][3.2] qrLogin - вход на форум с помощью телефона

Добавлено: 30.07.2017 12:06
alex_qrlogin
Установка - стандарт: распаковать архив в ext и затем в панели включить.
Дальше залогиниться на форуме и в Личном разделе во вкладке qrLogin отсканировать qrcode аккаунта и можно входить))

Репо: https://github.com/qrLogin/phpbb_ext

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 07.08.2017 21:25
Sheer
Да.

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 9:02
rxu
alex_qrlogin писал(а): 07.08.2017 20:11Выложил на головной форум:
You are not authorised to read this forum.
Это как так?

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 9:04
alex_qrlogin
rxu, а вот так((( оригинальный там голландец... удалил пост, и написал в личку, мол не нравится ему безопасность и исправите вернет... я вчера вечером в осадок выпал от такого...

Отправлено спустя 1 минуту 9 секунд:
ну вернее не совсем удалил, а спрятал куда то((
буду разбираться с ними сейчас, а то вчера он заснул((

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 12:09
rxu
А конкретику написал, в чем изъяны в безопасности?

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 12:21
alex_qrlogin
rxu, даже хакнул)))
вообще я доволен отзывом, только вот жаль что он перевел в личку и один на один(((
вместо обсуждения с разных сторон, такой себе диалог "сам дурак"
я же по сути делал только функционал и встраивание в систему - насчет безопасности пока и не думал, да и опыта у меня в PHP крайне мало)))
правда его первую дыру легко заткнул уже))

плохо другое - там такое категоричное отрицание

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 12:34
Sheer
alex_qrlogin писал(а): 08.08.2017 12:21его первую дыру легко заткнул уже
Это где? В библиотеке? А именно?

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 12:38
alex_qrlogin
Sheer, где дыра была или где заткнул?))
дыра - запись файла с именем из имени сессии))
решается просто хешированием)
If you set your session id to /../config.php you can overwrite config.php

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 12:46
Sheer
В репо исправлено?

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 08.08.2017 13:23
alex_qrlogin
еще нет
хочу еще пару исправлений внести

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 09.08.2017 10:19
alex_qrlogin
Доброе утро)
Господа, может кто то подскажет, хочу уйти от файлового обмена, и вот на тестовом проекте вполне себе получилось использовать shmop (Shared memory)
Какие ограничения, подводные камни и тп?

Отправлено спустя 57 секунд:
(в репо и архиве обновлен проект, но пока на файловом)

Re: qrLogin - вход на форум с помощью телефона

Добавлено: 09.08.2017 16:59
Sheer
Тема разделена. Анонс расширения [3.2][dev] qrLogin - вход на форум с помощью телефона