A sok e-Krétás poszt hatására elkezdtem HTML-t tanulni, mert elkezdett érdekelni a dolog (nem az e-Kréta, hanem maga a weblapfejlesztés). Ha jól értem (mint egy hete tanulgató egyén) itt azt kell nézni, hogy egy külső file-ból van behivatkozva az adat (jelen esetben jelszavak) ? (CSS talán, csak a {}-ból ítélve ? Ha nem, akkor mentségemre szóljon, hogy ott még nem tartok, csak képeket illesztgetek be meg bekezdéseket formázok) .
Így kontextus nélkül ez bármi lehet, meg annak ellenkezője is.
PDF-ben van tarolva? Titkositas???Hash?? Sozas?? Ezek nélkül? Ilyen nincs…
Jelszavakat nem szokás titkosított, belső hálózati eszközön tárolni az ilyen esetek elkerülése végett?
Nem tudom mi a célod ezzel, de így cotext nélkül semmire se elég. A kódrészlet a `JelszoGeneralasModal.cshtml` fájlban van, és a teljes sor azért kicsit több clueat ad hogy mi az isten is van:
“`@Html.ActionLink(CommonResource.HozzaferesiAdatokExportalasa, “TanuloJelszoAdatok”, new { fileName = “TanuloJelszoAdatok.pdf” })“`
Tippre, amikor új felhasználót vesznek fel akkor kap egy generált (remélhetőleg egyszer használatos) jelszót, amit tippre a pdf-ből azonnal kinyomtatnak. Fura folyamat, de valamiért nyilván ez volt az igény, lehet nem várható el jogilag mindenkitől hogy legyen email címe.
Ennek így semmi értelme. Értem, hogy még mindig fel szeretnél ülni a Kréta utáló vonatra, csak már a szaftos dolgokat elkapkodták, de random kódrészletet kontextus nélkül, használat nélkül felesleges postolni, mert semmit nem lehet ennyiből kideríteni.
Sokat mond el, hogy a sok armchair programozó itt 2 arg-ból (azt sem tudjuk mihez) eldöntötte hogy ez itt tuti egy biztonsági rés
Újabb példa arra, hogy olyanok kritizálják a Krétát, akik még az emelt infót sem tették le, vagy nem dolgoztak valódi projekten sosem.
Aranyosak vagytok, biztos a ti kódotokból nem lehet kivenni kontextus nélkül részleteket a sok upboatért
Szia, en ezt talaltam:
Te es a haverod
Random szoveg
Hulye
Most akkor ez azt jelenti hogy? Na mit? Kb ennyit er ez amit ide beraktal. De na… Gondolom kisiskolasok vagytok es lovesetek nincs semmirol csak probaltok okoskodni
Abból csak annyi szűrődik le, hogy OP nem ért az informatikához.
Én egyszerü asztalosként annyit értettem az egészből hogy el tudtam olvasni a bejegyzést.
12 comments
Hol a PDF, barátom kérdi?
A sok e-Krétás poszt hatására elkezdtem HTML-t tanulni, mert elkezdett érdekelni a dolog (nem az e-Kréta, hanem maga a weblapfejlesztés). Ha jól értem (mint egy hete tanulgató egyén) itt azt kell nézni, hogy egy külső file-ból van behivatkozva az adat (jelen esetben jelszavak) ? (CSS talán, csak a {}-ból ítélve ? Ha nem, akkor mentségemre szóljon, hogy ott még nem tartok, csak képeket illesztgetek be meg bekezdéseket formázok) .
Így kontextus nélkül ez bármi lehet, meg annak ellenkezője is.
PDF-ben van tarolva? Titkositas???Hash?? Sozas?? Ezek nélkül? Ilyen nincs…
Jelszavakat nem szokás titkosított, belső hálózati eszközön tárolni az ilyen esetek elkerülése végett?
Nem tudom mi a célod ezzel, de így cotext nélkül semmire se elég. A kódrészlet a `JelszoGeneralasModal.cshtml` fájlban van, és a teljes sor azért kicsit több clueat ad hogy mi az isten is van:
“`@Html.ActionLink(CommonResource.HozzaferesiAdatokExportalasa, “TanuloJelszoAdatok”, new { fileName = “TanuloJelszoAdatok.pdf” })“`
Tippre, amikor új felhasználót vesznek fel akkor kap egy generált (remélhetőleg egyszer használatos) jelszót, amit tippre a pdf-ből azonnal kinyomtatnak. Fura folyamat, de valamiért nyilván ez volt az igény, lehet nem várható el jogilag mindenkitől hogy legyen email címe.
Ennek így semmi értelme. Értem, hogy még mindig fel szeretnél ülni a Kréta utáló vonatra, csak már a szaftos dolgokat elkapkodták, de random kódrészletet kontextus nélkül, használat nélkül felesleges postolni, mert semmit nem lehet ennyiből kideríteni.
Sokat mond el, hogy a sok armchair programozó itt 2 arg-ból (azt sem tudjuk mihez) eldöntötte hogy ez itt tuti egy biztonsági rés
Újabb példa arra, hogy olyanok kritizálják a Krétát, akik még az emelt infót sem tették le, vagy nem dolgoztak valódi projekten sosem.
Aranyosak vagytok, biztos a ti kódotokból nem lehet kivenni kontextus nélkül részleteket a sok upboatért
Szia, en ezt talaltam:
Te es a haverod
Random szoveg
Hulye
Most akkor ez azt jelenti hogy? Na mit? Kb ennyit er ez amit ide beraktal. De na… Gondolom kisiskolasok vagytok es lovesetek nincs semmirol csak probaltok okoskodni
Abból csak annyi szűrődik le, hogy OP nem ért az informatikához.
Én egyszerü asztalosként annyit értettem az egészből hogy el tudtam olvasni a bejegyzést.