Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 27.08.2009, 14:59   #1
Новичок
 
Регистрация: 27.08.2009
Сообщений: 5
Вес репутации: 0
pesttt на пути к лучшему
Exclamation Пароли от почты ушли на SAPE...

hiall.

в почтовом клиенте, встроенном в оперу, был настроен почтовый ящик.
при работе со страницей поиска площадок на сапе, обнаружил что в постдате отдельным параметром (name) была отослана инфа авторизации моего ящика.

Цитата:
CAPA
USER *закрыто*
PASS *закрыто*
CAPA
UIDL
QUIT
перед этим sape некоторое время был недоступен.

как бы разобраться глюк ли это оперы, вирусы или скрипты сапы...

pesttt вне форума   Ответить с цитированием
Старый 27.08.2009, 15:26   #2
Специалист
 
Регистрация: 24.05.2008
Сообщений: 188
Вес репутации: 0
Gig111 может только надеяться на улучшение
По умолчанию

А причем тут почтовый клиент? В скрине идет POST запрос на сайт с попыткой авторизоваться. Нормальное поведение.
Не хотите чтобы пароли отсылались в открытом виде, используйте https:/www.sape.ru и все будет шифроваться.
Gig111 вне форума   Ответить с цитированием
Старый 27.08.2009, 15:47   #3
Новичок
 
Регистрация: 27.08.2009
Сообщений: 5
Вес репутации: 0
pesttt на пути к лучшему
По умолчанию

Цитата:
Сообщение от Gig111 Посмотреть сообщение
А причем тут почтовый клиент? В скрине идет POST запрос на сайт с попыткой авторизоваться. Нормальное поведение.
Не хотите чтобы пароли отсылались в открытом виде, используйте https:/www.sape.ru и все будет шифроваться.
так дело в том, что я уже был авторизован, а логин и пароль в параметре были отправлены именно из почтового клиента, и были вида:
Цитата:
USER username@host.zone
PASS password
я думаю если бы это был какойто глюк оперы, то врядли данные о моем почтовом ящике (POP) попали в HTTP протокол.
pesttt вне форума   Ответить с цитированием
Старый 27.08.2009, 15:57   #4
ашипка
 
Аватар для errora
 
Регистрация: 05.04.2008
Адрес: Зазеркалье
Сообщений: 2,707
Вес репутации: 388
errora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущееerrora - прекрасное будущее
По умолчанию

pesttt,у меня вчера кратковременно на сапе постоянно выскакивало окно с формами "логин" "пароль" для авторизации на счетчике рамблера вроде. Браузер Мозила. Че-то прикручивали, видимо. Потом пропало. Кроме собственно сайтов сапы и форума нигде ничего не "выскакивало".

Может быть и ваша "странность" связана с их прикручиванием...
__________________
Все совпадения случайны, имена и даты высосаны из пальца и значения не имеют.
errora вне форума   Ответить с цитированием
Старый 27.08.2009, 16:09   #5
Новичок
 
Регистрация: 27.08.2009
Сообщений: 5
Вес репутации: 0
pesttt на пути к лучшему
По умолчанию

Цитата:
Сообщение от errora Посмотреть сообщение
pesttt,у меня вчера кратковременно на сапе постоянно выскакивало окно с формами "логин" "пароль" для авторизации на счетчике рамблера вроде. Браузер Мозила. Че-то прикручивали, видимо. Потом пропало. Кроме собственно сайтов сапы и форума нигде ничего не "выскакивало".

Может быть и ваша "странность" связана с их прикручиванием...
можно это назвать просто странностью, если логин и пароль с сапы брали. но из оперы (т.е. почтового клиента) - это уже "хищение"
pesttt вне форума   Ответить с цитированием
Старый 27.08.2009, 17:07   #6
Злой модератор
 
Аватар для Wink
 
Регистрация: 25.03.2007
Адрес: Deep forest
Сообщений: 5,343
Вес репутации: 503
Wink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущееWink - прекрасное будущее
По умолчанию

Цитата:
Сообщение от pesttt Посмотреть сообщение
при работе со страницей поиска площадок на сапе
Как у вас получается отсылать запрос на поиск каждые три секунды?

Поле 'name', в которое встали посторонние строки, используется для названия фильтра. Функция авто-заполнения в опере теоретически могла туда пихнуть лишние данные.
Wink вне форума   Ответить с цитированием
Старый 28.08.2009, 13:35   #7
Новичок
 
Регистрация: 27.08.2009
Сообщений: 5
Вес репутации: 0
pesttt на пути к лучшему
По умолчанию

Цитата:
Сообщение от Wink Посмотреть сообщение
Как у вас получается отсылать запрос на поиск каждые три секунды?
Цитата:
Сообщение от pesttt Посмотреть сообщение
перед этим sape некоторое время был недоступен.
страница не отвечала на запросы, вот я и нажимал, но это суть вопроса не меняет

Цитата:
Сообщение от Wink Посмотреть сообщение
Поле 'name', в которое встали посторонние строки, используется для названия фильтра. Функция авто-заполнения в опере теоретически могла туда пихнуть лишние данные.
во-первых, у меня не работает ни автозаполнение в опере ни пароли в жезле (точнее я их там никогда не сохраняю), а во-вторых мне как-то мало верится, что пароли к почтовому клиенту так легко доступны для вставки куда-либо..

Добавлено через 19 часов 40 минут
так и не будет внятных объяснений

Последний раз редактировалось pesttt; 28.08.2009 в 13:35. Причина: Добавлено сообщение
pesttt вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Украли пароли - че дальше? Zevaka Курилка 4 21.08.2009 19:01
Где хранить пароли? sherwood Курилка 51 04.06.2009 16:19
Ошибся с адресом эл.почты при регистрации в Sape Razvitie Вопросы от новичков 3 17.12.2008 17:45
Пароли не восстанавливаются peredsudom Ошибки при работе с системой 1 28.04.2008 02:42
Украли пароли от SAPE mandr Вопросы по работе системы 8 21.11.2007 14:19


Часовой пояс GMT +3, время: 23:49.