Otzyvy.by – это единственный в Беларуси сервис реальных отзывов, полезных рекомендаций, отзывчивых потребителей и дружелюбных компаний.
Отзывы – это мощный и эффективный инструмент маркетинга для белорусских компаний (возвращение доверие клиентов и коммуникационная стратегия развития).
Otzyvy.by для потребителей это бесценный источник информации: ЧТО купить? ГДЕ купить? Кто владеет информацией, тот владеет миром! Читайте отзывы и принимайте только правильные решения!
При обращении в компанию, ссылайтесь, пожалуйста, на портал Otzyvy.by
Отзыв на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 03:05
// Captain Obvious
5. Зарегистрироваться все же удалось, но не под тем ником, под которым я хотел.
6. После отправки данных формы меня перенаправило на страницу, где было сообщено, что на мой имейл отправлено письмо,а ниже такая же форма с надписью, что поля отмеченные звездочкой нужно заполнить. Зачем она там?! Если бы я был неопытным пользователем, я бы наверно заново ввел данные и нажал на кнопку ОК.
7. Вообще, хорошим тоном (естественно это не главная причина) считается хеширование паролей в базе данных. Например, md5.
Комментарии на Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси:
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 23:49
//
Captain Obvious
Уважаемый анонимус, я нигде не писал и не считаю, что являюсь знатоком всего. С чего я взял, что пароли хранятся в незашифрованном виде, описано в моем комментарии для Сатурна. Кстати, анонимус, не путаете ли вы шифрование или хеширование (под хешированием я понимаю создание на основе исходного набора данных выходного без возможности получения исходного на основании выходного (возможности конечно есть, но сложные) ). На имейл присылается пароль, что свидетельствует, что пароль не хешируется. Может он конечно в бд и хранится в зашифрованном виде, но смысл его хранить в зашифрованном виде, если все равно его можно расшифровать?!
Кстати, для предыдущего анонимуса: хеширование паролей (либо конкатенированных паролей в зависимости от версии) алгоритмом md5 применяет Joomla. Хотя наверно Joomla, не панацея, и вообще продукт сделанный на коленке, по мнению анонимуса?
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 23:29
тогда почему, уважаемый "знаток" всего, вы решили, что пароли на сайте хранятся в незашифрованном виде???
вот в чем ваша тупость
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 23:07
//
Captain Obvious
1. "md5 - не панацея."
Капитан не писал, что md5 панацея. Капитан писал: "Вообще, хорошим тоном (естественно это не главная причина) считается хеширование паролей в базе данных. Например, md5."
2. "зачем придумывать тупые средства восстановления и смены пароля, когда можно хранить пароль в зашифрованном виде спец. алгоритмами типа rsa, blowfish, aes etc."
А в чем "тупость" предложенного мною решения? В том что вам не нравится md5? Вы же сами пишете о хранении зашифрованных паролей, о чем писал и я. Так что раскройте тему немного глубже, раз вы уже удосужились назвать мой коммент "тупым".
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 22:38
КО реально жжот.
1. md5 - не панацея.
2. зачем придумывать тупые средства восстановления и смены пароля, когда можно хранить пароль в зашифрованном виде спец. алгоритмами типа rsa, blowfish, aes etc.
если КО о таком не слышал, то пусть и дальше даёт "советы", а мы поржом
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 17:13
//
Captain Obvious
И что же смешного, Сатурн? Вас смешит очевидность? Или что?
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 17:08
//
Saturn
ржунимагу...
КО, Вы такой смешной :D md5 :)
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 16:55
//
Captain Obvious
Для Сатурна. Вообще то все мы имеем доступ к базе данных посредством сайта. Но я понимаю, что вы имеете ввиду, как не имея прямого доступа, я узнал об этом. Все очевидно. При регистрации пароль высылается на имейл, при воостановлении пароля он также высылается на имейл. Отсюда следует сделать вывод, что пароль хранится в базе данных в незашифрованном виде, по крайней мере не в такой форме, которую нельзя расшифровать. md5 - популярный алгоритм шифрования, позволяющий по исходной строке получить зашифрованную строку, которая не может быть расшифрована (в подавляющем большинстве случаев). Процесс авторизации при шифровании выглядит так: пользователь вводит пароль, пароль шифруется и полученная строка сравнивается с той что в базе данных, если они совпадают, значит пароль верный.
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 12:44
//
Saturn
7. вот интересно мне, как это уважаемый Капитан Очевидность поимел доступ к базе? или он работает в ОАЦ и может попасть в базу любого сайта, размещенного в РБ?
Комментарий на "Otzyvy.by (Отзывы бай), сервис отзывов в Беларуси" 31.05.2010 12:30
//
Ответ компании
Captain Obvious, все учтем и примем к сведению! Спасибо!
белорусских компаний уже активно привлекают новых клиентов с портала Otzyvy.by. Присоединяйтесь и Вы!
средний рейтинг компаний ответов зарегистрированных компаний компаний, представленных на сайте зарегистрированных пользователей портала отзывов и комментариев
Сотрудники портала Otzyvy.by не пишут хвалебные, заказные отзывы в обмен на любые вознаграждения. Это позволяет сервису Otzyvy.by оставаться независимыми по отношению ко всем участникам портала Otzyvy.by.
Мы за объективность, корректность, аргументированность мнений и бережное отношение друг к другу.
При возникновении вопросов по отзывам, рекламациям (как правильно ответить, что делать с отзывом) пришлите, пожалуйста, запрос на zabota@otzyvy.by.
Бронирование услуг (маркетинговых, рекламных) reklama@otzyvy.by
Если Вы автор отзыва, и хотите свой отзыв удалить (компания оперативно исправила ситуацию, вместе разобрались, отзыв больше не актуален), пожалуйста, сообщите нам об этом (viber + 375 44 5 708 508).
Юридическая поддержка портала Otzyvy.by – Де Юре Консалт (г. Минск)
Рейтинг компании исчисляется средне арифметически из оценок, проставленных пользователями при написании отзыва/комментария.
Рекомендовать или не рекомендовать компанию может любой пользователь портала при написании отзыва/комментария.
Определить полезность могут только зарегистрированные участники.