#1• Me sorprendió mucho que en mi@ al dar en editar perfil salga la contraseña (aunque en forma de asteriscos). Si uno ve el vodigo fuente de esa pagina, ve la contraseña... esto es un error grave de seguridad, sobre todo si alguien se olvida el usuario en algun lado, otro puede obtener la contraseña y el usuario original no darse cuenta... |
#2• Pero mira que hay que ser para olvidarse la sesión abierta. |
#3• cualkiera hackea una cuenta de mi@ con la poca seguridad que hay |
#4• Escrito originalmente por Leegar Pero mira que hay que ser para olvidarse la sesión abierta. Es más común de lo que parece... recuerdo una vez que, al entrar a Miarroba desde un ordenador de la facultad, aparecía conectado como "Pantani". Por supuesto, no es mi cuenta... sería de algún usuario de Miarroba que usó ese mismo ordenador y olvidó desconectarse. Estoy con -BigHead-, la caducidad de sesiones es imprescindible. |
#5• Por cierto, -BigHead-, o cambias de firma, o reabres la web en la que alojabas las imágenes de la firma. Pero no me descuadres el foro de esta forma, plis. |
#6• Bighead, aunque aparezcan esos asteriscos, esa información (la contraseña en este caso) NO está en el código fuente de la página web sinó en una variable interna y temporal del navegador (a la cual sólo el propio navegador tiene acceso). |
#7• Estoy con -BigHead-, la caducidad de sesiones es imprescindible. Pues yo estoy en contra, es un coñazo entrar a cualquier foro de miarroba y estar todo el rato identificandote. Que los usuarios vayan con más precaución y punto, a ver si ahora por unos cuantos despistados vamos a tener que pagarlo todos. |
#8• Para R20, la caducidad de sesiones tendría que ser opcional al conectarte... |
#9• -BigHead- tiene razón acabo de comprobarlo. El tema de la seguridad es un aspecto importante a mejorar. Lo de caducar las sesiones lo veo bien, pero que sea opcional desde luego. Cuando me conecto desde mi casa no quiero tener que estar conectando cada poco. |
#10• En ese caso me callo Big, tenías razón. Es que lo normal (al menos que haya visto en otras partes) sería hacerlo de otro modo. Con lo cual me reafirmo en lo dicho: quien se deje una sesión abierta en ese punto, se merece todo lo que le pase(sintiéndolo mucho, pero con estas cosas no se puede ser TAN descuidado). |
#11• Oye, BigHead, en serio... tienes que hacer algo con esa firma. No sé cómo lo veréis vosotros, pero yo, con resolución de 1024x768 y el navegador maximizado, veo un scroll larguísimo, que tengo que desplazar un 40% del largo total para poder leer el mensaje. |
#12• No sé, digo yo que teclear tu nombre de usuario y tu clave una vez al día no es tanto, ¿no? Y cuando termines, cierras el navegador, y caduca la sesión. Hombre no es tanto pero si tuvieras una clave como la mia que te puede dar las uvas para conectarte,un poquito molesto si que es. |
#13• Defero, ya arregle la firma, pero a nadie que conozca le hacia ese scroll... |
#14•• Escrito originalmente por R20 Hombre no es tanto pero si tuvieras una clave como la mia que te puede dar las uvas para conectarte,un poquito molesto si que es. ¿Te refieres a que tienes una contraseña muy larga, o una muy compleja? Si lo dices por que es una contraseña larga... No sé como lo tratará Mi@; pero la mayoría de sistemas de encriptación y gestión de claves trabajan únicamente con contraseñas de 8 carácteres como máximo. |
#15• Escrito originalmente por -BigHead- Defero, ya arregle la firma, pero a nadie que conozca le hacia ese scroll... (...) Todo depende del navegador. Si Mozilla no encuentra la imagen, simmplemente no la muestra. Pero si Opera no encuentra la imagen, muestra un texto ("imagen") en su lugar. Y muestra ese texto con el mismo tamaño que las letras que tienes intercaladas entre las imágenes. Por eso aparecía tan ancho. Eso me pasa por usar Opera... Mozilla no puedo usar, porque lo tengo ocupado con otra cuenta de usuario, así que tendré que usar Galeon. |
#16• Escrito originalmente por Isawa_Himura ¿Te refieres a que tienes una contraseña muy larga, o una muy compleja? Si lo dices por que es una contraseña larga... No sé como lo tratará Mi@; pero la mayoría de sistemas de encriptación y gestión de claves trabajan únicamente con contraseñas de 8 carácteres como máximo. La función md5 de php, usada por phpbb encripta cualquier cantidad de caracteres... y mi@ no encripta la contraseña! Además te la mandan por mail hasta el día de tu cumpleaños... y yo abriendolo con un amigo... |
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un nuevo tema en lugar de responder al actual |
Opciones: Ir al subforo: |
Permisos: TU NO PUEDES Escribir nuevos temas TU NO PUEDES Responder a los temas TU NO PUEDES Editar tus propios mensajes TU NO PUEDES Borrar tus propios mensajes |
Temas similares |
No se han encontrado temas similares |