HydePark - ~Opinia~
Oneitatsu - 06-06-2014, 16:52 Temat postu: ~Opinia~ Dziwi mnie fakt, że o skrypcie krążą po dziś dzień negatywne opinie, jak choćby w tym oto wątku: http://www.dobreprogramy....News,55085.html
Cytat: |
(...)
Tam obecnie jednym z większych problemów jest budowa hasha, czyli md5(hasło), ani soli, ani nic, a sam md5 już też bezpieczny od dawna nie jest.
|
- co mogą na ten temat powiedzieć tutejsi developerzy? Coś umknęło, czy może nieaktualna kpina?
Tommekk80 - 07-06-2014, 08:13
Już w wersji 1.12.7 zostały hasła poprawione, czyli nieaktualna kpina.
Oneitatsu - 07-06-2014, 10:09
Dziękuję
Rozdrażniło mnie to, że skrypt ciągle jest postrzegany jako kwintesencja lipy, kiedy jedynym jego namacalnym problemem (chyba) jest kwestia szablonu.
Majkelo - 07-06-2014, 10:23
Nie ma żadnego md5 w przemie już od wersji 1.12.7, teraz używany jest inny hash, dodatkowo do hasła dodawana jest sól. Konkretów pisał nie będę ze względów bezpieczeństwa, jednak to co tam piszą to po prostu nieprawda.
Tommekk80 - 07-06-2014, 14:41
Oneitatsu napisał/a: | jedynym jego namacalnym problemem (chyba) jest kwestia szablonu |
Jedynie jego 'kwadratowość' - myślę, że po prostu największym mankamentem subSilvera jest to, że prawie nic się w nim nie zmieniło od 10 lat.
Oneitatsu - 07-06-2014, 17:46
Nie tylko. Większym problemem jest to, że sam skrypt zawiera fragmenty szablonu - i często są to fragmenty zdeprecjonowane. Także nawet wydanie nowego "subSilvera" nie zadowoli maniaków walidacji. Diabeł tkwi w szczegółach.
BRC - 08-06-2014, 11:37
Do Transitional można łatwo dostosować, bo sam to robiłem, ogranicza się to mniej - więcej do wywalenia zamkniętych znaczników nowej linii. Natomiast zrobienie na Strict jest już bardziej czasochłonne - mi się nie chciało, ale komuś powinno się .
|
|
|