На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Правила!
Пожалуйста, подумайте два! раза перед тем как нажать кнопку Отправить.
Убедительная просьба пользоваться поиском и ИНСТРУКЦИЕЙ, и только потом спрашивать!


  • Публикация вирусов/эксплоитов в бинарном виде запрещена!
  • Запрещается размещать прямые ссылки на зараженные сайты! (если хочется предупредить, то исправляйте HTTP://... на ХТТП://...)
  • Категорически запрещается поиск кряков/варезов/серийников, а также размещение ссылок на серийники/ключи/кряки и т.п.
  • Запрещается использование оскорбительных выражений в адрес участников коференции, в том числе и в личной переписке.


Модераторы: Rust
Страницы: (3) 1 2 [3]  все  ( Перейти к последнему сообщению )  
> Доступ к данным о заказе из эл. письма
    Цитата fatalist @
    но как же защита от дурака?

    Спасение утопающих Защита от дурака - в данном конкретном случае забота дурака.
    Цитата fatalist @
    главное, чтобы работало нормально...

    А оно работает, и работает нормально - у нормальных пользователей системы... а то, что некий конкретный клиент сэкономил на наёме специалиста и поручил эту работу дебилу, просравшему всё и вся - это проблема клиента. Скупой платит дважды. Скупой дурак - стократно.
    Вот главбухом кого попало почему-то не ставят...
      Цитата Akina @
      А оно работает, и работает нормально - у нормальных пользователей системы... а то, что некий конкретный клиент сэкономил на наёме специалиста и поручил эту работу дебилу, просравшему всё и вся - это проблема клиента. Скупой платит дважды. Скупой дурак - стократно.
      Не понял логики...
      На сколько я понял клиенты - обычные люди (поправьте, если не прав), а даже если это корпоративные клиенты, не будут же они поручать заказ чего-то ИТ-специалисту... не для того они там работают... закаж будет делать секретарша... в лучшем случае бухгалтер... который в свою очередь не должен быть компьютерно грамотным, а соответственно может и схватить на просторах интернета что-нибудь...
        fatalist
        Логика? очень простая.

        Полезет обычный бухгалтер ремонтировать криво работающий телевизор? Станет секретарша приводить в порядок загудевший компрессор холодильника? Отправят в организации сантехника поменять пакетник на силовой магистрали? вряд ли, все мы, и в быту, и на работе, люди по большей части разумные, и поручаем выполнение работы специалисту в данной области.

        Если бухгалтер таки поковырялся в телевизоре и окончательно его доломал, увеличив стоимость ремонта вдвое, сделают ему в сервисе, куда он наконец обратится, скидку на том основании, что устранение изначальной неисправности стоит меньше, а бухгалтер - не специалист в бытовой электронике, а? а секретарше, которая в попытке избавиться от шума компрессора разгерметизировала систему охлаждения холодильника? Избежит ли работодатель ответственности, если сантехника шандарахнет током, на том основании, что работа была на пять минут, не поручать же это дело специалисту-электрику по силовым сетям?

        Ответы просты и очевидны. Идиотов нет. А те, которые есть, хлебают дерьма полной ложкой - и это никого не удивляет, это правильно.

        А теперь скажи - какого хрена везде работу поручают специалистам, но как только дело доходит до IT, считается нормой поручать дело первому подвернувшемуся под руку идиоту только потому, что у него есть на то свободные минуты? распустились, или, вернее, распустили, сработало внедрение в умы мнения о том, что компьютерными технологиями может заниматься любой идиот. И тот, у кого в мозгах засела эта дебильная догма, обязательно нажрётся дерьма. И ещё заплатит за съеденное, ибо нефиг. А если он не клинический идиот, то посмотрит он на чужие ошибки, благо с информацией сейчас проблем нет, и не будет их повторять. А если идиот - то и судьба ему стать ещё одним примеров для тех, кто соображает.

        Но при чём тут предоставляемый сервис? наше дело сказать, где лежат грабли, и как их обойти. А есть мозги у пользователя, и он свернёт в нужную сторону, или он идиот, и продолжит путь по граблям - это не наша забота. Получит по лбу - вызовем скорую, не жалко.
          Цитата Akina @
          А теперь скажи - какого хрена везде работу поручают специалистам, но как только дело доходит до IT, считается нормой поручать дело первому подвернувшемуся под руку идиоту только потому, что у него есть на то свободные минуты? распустились, или, вернее, распустили, сработало внедрение в умы мнения о том, что компьютерными технологиями может заниматься любой идиот. И тот, у кого в мозгах засела эта дебильная догма, обязательно нажрётся дерьма. И ещё заплатит за съеденное, ибо нефиг. А если он не клинический идиот, то посмотрит он на чужие ошибки, благо с информацией сейчас проблем нет, и не будет их повторять. А если идиот - то и судьба ему стать ещё одним примеров для тех, кто соображает.
          А покупка/заказ чего либо в интернете это уже работа для настоящего ИТ-специалиста? :blink:
          То есть, если у меня жена хочет что-то купить в Юлмарте, она должна позвонить в ИТ-контору, чтобы ей для этой операции выделили спеца со своим компом?
          Цитата Akina @
          Но при чём тут предоставляемый сервис? наше дело сказать, где лежат грабли, и как их обойти. А есть мозги у пользователя, и он свернёт в нужную сторону, или он идиот, и продолжит путь по граблям - это не наша забота. Получит по лбу - вызовем скорую, не жалко.
          Ага, то есть в данном случае ты предлагаеim таки оправить ссылку человеку, а к ней инструкцию по компьютерной безопаности, пусть вчитывается?

          Просто я не понимаю, чего ты завелся... Большинство интернета ориентировано на обычных пользователей уровня "Пуск -> Запустить Обозреватель"... И если мы знаем, что давать прямые ссылки априори небезопасно (не потому что почту могут взломать), то почему бы не делать этого? По сути генерация хеша для ссылки и генерация рандомного пароля для этого пользователя - практически одно и то же... Так почему бы просто не сделать конечному пользователю лучше, не потому что в противном случае ты будешь отвечать, а просто потому, что так будет лучше?
            Цитата fatalist @
            То есть, если у меня жена хочет что-то купить в Юлмарте, она должна позвонить в ИТ-контору, чтобы ей для этой операции выделили спеца со своим компом?

            Просто купить? а там тебе ничего не надо, только зарегистрироваться. И пароль можешь не запоминать. Опасность - отсутствует.
            А вот если требуется провести платёж с карты через Инет - то при отсутствии уверенности, что всё сделаешь правильно и не прогадишь номер и код карты, не грех обратиться к специалисту.
            Цитата fatalist @
            в данном случае ты предлагаеim таки оправить ссылку человеку, а к ней инструкцию по компьютерной безопаности, пусть вчитывается?

            Именно. Пусть вчитывается и осознаёт. Не читал? читал, но не понял? его проблемы.
            Цитата fatalist @
            если мы знаем, что давать прямые ссылки априори небезопасно (не потому что почту могут взломать), то почему бы не делать этого? По сути генерация хеша для ссылки и генерация рандомного пароля для этого пользователя - практически одно и то же... Так почему бы просто не сделать конечному пользователю лучше, не потому что в противном случае ты будешь отвечать, а просто потому, что так будет лучше?

            Да ради бога... ну сгенерил ты ему одноразовую ссылку. Он её прогадил, документ попал к плохишу. Кто виноват - ты или он?
            Цитата fatalist @
            Большинство интернета ориентировано на обычных пользователей уровня "Пуск -> Запустить Обозреватель"...

            До тех пор, пока дело не доходит до серьёзных вещей. На этом уровне - да, нет смыслу выёживаться. Но исходно предметная область топика немного не такая.
              Цитата Akina @
              А вот если требуется провести платёж с карты через Инет - то при отсутствии уверенности, что всё сделаешь правильно и не прогадишь номер и код карты, не грех обратиться к специалисту.
              А где его взять-то?
              Цитата Akina @
              Да ради бога... ну сгенерил ты ему одноразовую ссылку. Он её прогадил, документ попал к плохишу. Кто виноват - ты или он?
              Дык суть то не в том, кто виноват, а в том, чтобы было удобно и максимально безопасно... а чем больше учитывается возможная глупость пользователя, тем удобнее для него, вот и все :)
              Цитата Akina @
              До тех пор, пока дело не доходит до серьёзных вещей. На этом уровне - да, нет смыслу выёживаться. Но исходно предметная область топика немного не такая.
              Ну может я чего-то недопонял... мне показалось, что речь идет о вообще любом юзере...
                Цитата fatalist @
                Ну может я чего-то недопонял... мне показалось, что речь идет о вообще любом юзере...

                Мене тоже... Чтобы получить пару справок в формате пдф продвинутым юзером быть не надо, не?
                Сообщение отредактировано: Uncle_Bob -
                  Цитата fatalist @
                  Ну может я чего-то недопонял... мне показалось, что речь идет о вообще любом юзере...

                  Наверно он имел ввиду "вещей посерьезнее" это типа покупки в интернете. Само собой, любым человеком.

                  Я размышляю так. В случае b. эл. письмо приходит заведомо на эл. почту клиента. Это сродни указании учетной записи в форме входа в систему. Пароль - это уникальный ключ. Хотя всё же псевдо-уникальный, так как существует ненулевая вероятность коллизий.
                  Таким образом, получаем связку имя-пароль. Только пароль сгенерирован автоматически.

                  Добавлено
                  Варианты:
                  • двум клиентам приходит почта с одним и тем же ключом (вероятность увеличивается с количеством клиентов)
                  • тот, который совершил покупку, узнав схему URL, пытается перебором подобрать правильный хэш. Какова вероятность подобрать хотя бы один хэш?
                    Цитата Romtek @
                    Наверно он имел ввиду "вещей посерьезнее" это типа покупки в интернете. Само собой, любым человеком.

                    Нет. Термином "более серьёзные вещи" я характеризовал вовсе не человека, а передаваемый человеку объект.
                    0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
                    0 пользователей:
                    Страницы: (3) 1 2 [3]  все


                    Рейтинг@Mail.ru
                    [ Script execution time: 0,0386 ]   [ 15 queries used ]   [ Generated: 3.05.24, 13:14 GMT ]