например интернет банкинг в моем банке орагнизован так. Ты его подключаешь. Тебе дают логин, пароль и карточку на которой написано 45 цифр. ПРи авторизации вводишь логин/пароль, а потом должен в течении минуты ввести цифру с карточки под определенным номером. И никакие куки не хранятся. И да — вебмани хранит куки, просто не хранит куки пароля. Например при создании нескольких кошельков на компе они при заходе на главную будут выдавать тебе все созданные тут кошельки, что бы быстрее зайти
Эй! Да ты что? Какой логин/пасс? Заюзай авторизацию по сертификату и не еби мозги. А хранить парольные куки сервису, оперирующему немалыми денежными массами, противопоказанно.
ТЫ ШТО?! ЭТО ЖЕ НЕ БЕЗОПАСТНО!
это НЕ БЕЗОПАСНО
куки? Не безопасны? Что за бред?
Да хуй их знает :)
Я вообще считаю вебмани говном и пользуюсь пэйпэлом и кредиткой :)
ИХ МОЖНО УКРАСТЬ В ОТКРЫТЫХ ВАЙФАЙ СЕТЯХ. ВЕБМАНИ ЗАБОТИТСЯ О ТЕБЕ, СУКА, СКАЖИ СПАСИБО
А ЕЩЕ ИХ КРАДУТ ВСЯКИЕ ВИРУСЫ И ЗЛЫЕ ХАККЕРЫ!
у них https блеать
>_\\
:3
НУЖНО СДЕЛАТЬ ЕЩЕ БЕЗОПАСНЕЕ!
Во-первых https не защищает от XSS, а во-вторых от долбоебизма пользователя.
*безопасТнее
Они всегда так пишут :)
от долбоебизма пользователя не защитит ничто. Вон, у яндекса есть куки, и живут замечательно
БЕЗОПАСНОСТЬ САМА НЕОБЕЗОПАСИТ, НАДО СДЕЛАТЬ ПРОВЕРКУ ЛОГИНА ЕЩЕ РАЗ, ОТПРАВКА СМС НА МОБИЛЬНЫЙ, КАПЧА И ПЕРЕЗАПРОСИТЬ АВТОРИЗАЦИЮ..
бака с подменой запросов об оплате и воровством игр в стим выглядела очень смищьно
В смысле у я.д?
Гм. как-то я упустил :-\
Было и такое?
опастне :3
да, как раз когда стим начали принимать вебманьки. Было даже видео на тыТрубе, которое удалили по жалобе Valve
они работают с деньгами. Ни один нормальный сервис с деньгами не хранит куки
например интернет банкинг в моем банке орагнизован так. Ты его подключаешь. Тебе дают логин, пароль и карточку на которой написано 45 цифр. ПРи авторизации вводишь логин/пароль, а потом должен в течении минуты ввести цифру с карточки под определенным номером. И никакие куки не хранятся. И да — вебмани хранит куки, просто не хранит куки пароля. Например при создании нескольких кошельков на компе они при заходе на главную будут выдавать тебе все созданные тут кошельки, что бы быстрее зайти
Эй! Да ты что? Какой логин/пасс? Заюзай авторизацию по сертификату и не еби мозги. А хранить парольные куки сервису, оперирующему немалыми денежными массами, противопоказанно.
это как?
Какой клиент?
keeper mini
В мини хз, может и нету — в классике и лайте точно есть.
ты, я надеюсь, почитал про ограничения keeper mini...
нет. Перешёл на light
++