Ostatnia wiadomość z poprzedniej strony wątku
Kiedyn pisze: ↑06 lis 2024, 10:30
No i można przejść na nieco dłuższe kody może.
Jest faktyczna potrzeba? Obecne hasła jednorazowe to miliard kombinacji. Przy 10 zapytaniach na sekundę, a myślę, że więcej nie ma sensu zakładać (zwłaszcza, że pewnie tutaj odezwie się
firewall),
brute force to 100 000 000 sekund, czyli 1157 dni. Realne szanse pojawiają się, o ile pamiętam, w okolicach połowy tej liczby.
Kiedyn pisze: ↑06 lis 2024, 10:30
Czy to przekierowanie zwrotne następuje na adres wywołujący czy jakiś skonfigurowany dla tej aplikacji?
Skonfigurowany. Na przykładzie MIA — okno logowania jest tak naprawdę odsyłaczem do
https://stempel.org.pl/redirect/login/mia. Stempel odsyła zalogowanego użytkownika z powrotem, doklejając do skonfigurowanego adresu hasło jednorazowe w parametrze GET. Wtedy MIA odpytuje Stempel o poprawność otrzymanego hasła jednorazowego. Dlatego do aplikacji można zalogować się zarówno z poziomu jej serwisu internetowego, jak i bezpośrednio ze Stempla.
(—) prokr. Hweltywk Romański, RkORF · LAN
Namiestnik № 2 Palatynatu Leocji
Dyniowy Padawan
LEOCKA PARTIA FASZYSTÓW JĘZYKOWYCH
Nikogo się nie ściga, ale wszystkich się poprawia, bo tak nakazują
wewnętrzna potrzeba, poczucie sprawiedliwości i wyznawany porządek rzeczy.
IGNATS IK RUTH
Nawet podczas realiozy sprawdzam skrzynkę helwetyk@gmail.com