RE: Re: bug: "\002" password means any password

От: Anton Golubev <CGatePro_at_mx_ru>
Дата: Wed 23 Mar 2005 - 01:56:05 MSK


Привет,

> А почему бы и нет? Если Вы сами явно не хотите, чтобы пароль был, то зачем
> что-то проверять?

Безответственный подход к программированию. Вас так послушать, и переполнение стека не ошибка. Зачем, понимаешь, программе глупости всякие давать?

> А откуда он там появится неправильно сформированный? В самом CGPro нельзя
> сделать пароль пустым.

Не путем ручного редактирования файлов, если это подозреваете. Через CLI от бажной программы.

> crypt() совсем не те параметры берёт.

Я знаю, какие параметры у crypt(), верите? Вот так должно быть ясней: Условие strcmp($stored_hash, crypt($clear_text, $stored_hash))

>   Отчего же так слабо? Надо матом их всех покрыть и подать в суд,
> за нанесённый моральный ущерб. Ко всем остальным производителям софта,
> включая M$, Oracle, ... , надеюсь, Вы в такой же циничной форме
претензии
> предъявляете?

Надеюсь, в целом общественность восприняло мое сообщение не по форме, а по содержанию.

С уважением,
Антон Получено Tue Mar 22 22:54:22 2005

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:13:35 MSK