Zda sa mi velmi humorne ze ludia pisu svoje kvalitne (176let) hesla do formulara na nejakej stranke tretej strany. Naviac este v tom stave ked stranka nema https spojenie.
Priemerne zdatny admin si na proxyne (alebo len tak na sietovom uzle cez ktory tecu data) nastavi logger s filtrom pre http/POST requesty iduce na http://www.hammerofgod.com/passwordcheck.aspx a ziska tak vsetky vase hesla.
Bravo!
Vlákno názorů ke zprávičce Jak uživatele informovat, že má slabé heslo
16. 7. 2010 11:28
stranka bez https
Karel (neregistrovaný)
93.90.162.---
16. 7. 2010 12:45
Re: stranka bez https
1. Je tam i HTTPS verze (viz návod)
2. Snad nikoho nenapadne psát tam svá skutečná hesla (viz návod)
16. 7. 2010 12:55
Re: stranka bez https
zo spravicky je nalinkovana http verzia.
predpokladam ze niekto tam predsa len napise svoje aktualne heslo.

