[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Улучшение кода
Страницы: 1, 2, 3, 4, 5
sg.com
Цитата (twin @ 19.05.2016 - 09:35)
Это похоже на то, что мне не понравится чей-нибудь ключ, что там много зазубрин. А вдруг карман порвется, нужно же о юзере позаботиться, спилить лишние. 

- это никакого отношения к крайнему пробелу не имеет ).

Цитата (twin @ 19.05.2016 - 09:35)
Пароль - частная (пусть и виртуальная) собственность пользователя. Посягать на его целостность табу. Как с моральной, так и с юридической стороны. Так поступают только начинающие программисты, которые вдруг возомнили себя умнее пользователя. И не важно, сайт банка это или домашняя страничка тёти Маши.

многому пользователю фиолетово, пароль собственность это или нет, есть там трим или нет. Как по мне, лучше перед полем пароля написать, что пароль не должен начинаться с пробельного символа и им заканчиваться. И это не что-то там хитрое, просто забота о пользователе, что бы он не городил пароли, которые можно неоднозначно записать в блокноте, тетрадке или еще где.

не зря написал про уход темы в сторону, тема себя исчерпала в трех страницах. По этому больше в ней не пишу, считайте меня "умником только начавшим заниматься программированием", меня это вполне устраивает. Всем спасибо.
redreem
Цитата (twin @ 19.05.2016 - 10:35)
Есть принципы, и их нарушать нехорошо.

Цитата (twin @ 19.05.2016 - 10:35)
Так поступают только начинающие программисты

мы тут повторяем холивар https://habrahabr.ru/post/230401/
и если почитать комменты, то мнения разделяются.
так что нет никаких таких "принципов".
или хабражители с полным доступом на хабре - это начинающие программисты?
redreem
Цитата (twin @ 19.05.2016 - 10:35)
я однажды не поленился и проверил. И не нашел ни одного серьёзного ресурса, где был бы trim() втихушку


гы. специально проверил первый попавшийся в моих закладках smile.gif
угадай какой ресурс тримит? smile.gif
БИНГО!

sbrf.ru
за сим считаю тему закрытой
twin
Цитата (redreem @ 19.05.2016 - 06:28)
БИНГО!

Еще один пунктик плюс к тому, почему я не пользуюсь сбербанком biggrin.gif

Что касается холиваров - тут еще раз повторюсь. Те, кто считает себя умнее юзера, считают так же, что вправе его корректировать. Но это плохо, очень плохо. Предупредить или даже запретить какие то символы и комбинации - это одно. Это честно по крайней мере. Модифицировать данные втихушку, это другое. Это посягательство уже.

Кстати говоря, про сбер. Там те еще профи сидят, как я понял. Если они плевать хотели даже на такие вещи, как ГОСТ транслитерации. У меня была как то раньше карточка сбера. Там мою фамилию так искаверкали, что ни к одному обменнику привязать не мог потом.

Вот отсюда и идет это всё. Сегодня за юзера пробелы уберем, завтра свой транслит введем, послезавтра вообще какой-нибудь птичий сандарт придумаем. Чтобы вроде как удобнее было.

Я об этих принципах говорю. Вот не нравится мне, что мою фамилию каверкают. И пароль тоже. Хочу пробел - моё право. Ты не хочешь - предупреди. Как допустим тот же mail.ru делает. Но не лапай втихушку.

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
redreem
twin, а вот скажи мне лучше, если ты такой принципиальный, то:
1. если заказчик скажет "хочу тримить, т.к. я копирую из ворда и не могу войти, пробелы в пароле пусть могут и присутствовать, но не в начале и в конце" ты что сделаешь? вывесишь уведомление об этом бреде другим юзерам? "Уважаемые юзеры! Пароль может содержать все что угодно, но пробелы по краям - низя!". Не находишь, что попахивает шизофренией?
2. И вот по какому такому принципу ты передаешь пароль при входе в открытом виде? Мне лично кажется это гораздо большим преступлением, чем трим.
twin
Цитата (redreem @ 19.05.2016 - 16:32)
Не находишь, что попахивает шизофренией?
Нет, не нахожу. Только не объявление нужно, а предупреждение, если он таки ввел. Жабаскриптом допустим. Или аяксом. Ну это если паранойя.
Цитата (redreem @ 19.05.2016 - 16:32)
И вот по какому такому принципу ты передаешь пароль при входе в открытом виде?

Не понял, что значит "в открытом виде"? Ты боишся, что кто-то перехватит? Ну это совсем паранойя - точно. Так можно докатиться до того, что защищенный компьютер, это выключенный и зарытый на три метра под землю компьютер. Да и то не факт.

_____________
Если вам недостаточно собственных заблуждений, можно расширить их мнениями экспертов.

Нужно уважать мнение оппонета. Ведь заблуждаться - его святое право.

Настаивал, настаиваю и буду настаивать на своем. На кедровых орешках.

user posted image
redreem
Цитата (twin @ 19.05.2016 - 22:44)
Ты боишся, что кто-то перехватит? Ну это совсем паранойя - точно.

ну тебе виднее, - что проще - отсниффить траф или отбрутфорсить хэш.
redreem
Цитата (twin @ 19.05.2016 - 22:44)
Ты боишся, что кто-то перехватит? Ну это совсем паранойя - точно.

да и не в этом дело, а в том, с какой стати ты себе на сервер передаешь пароль??? может ты аферист и в дальнейшем используешь этот пароль для попытки войти в другие сервисы с моим аккаунтом?
killer8080
Цитата (redreem @ 19.05.2016 - 20:32)
2. И вот по какому такому принципу ты передаешь пароль при входе в открытом виде? Мне лично кажется это гораздо большим преступлением, чем трим.

есть другие варианты?
redreem
Цитата (killer8080 @ 19.05.2016 - 23:12)
есть другие варианты?

а нет??? ну как минимум md5 передавать. дальше - дело фантазии.
killer8080
Цитата (redreem @ 19.05.2016 - 22:14)
а нет??? ну как минимум md5 передавать. дальше - дело фантазии.

а защита то от кого? От ...
Цитата (redreem @ 19.05.2016 - 21:56)
может ты аферист и в дальнейшем используешь этот пароль для попытки войти в другие сервисы с моим аккаунтом?
как то странно выглядит, защитить юзера от себя? blink.gif
Если от перехвата, то уже давно есть https
redreem
Цитата (killer8080 @ 19.05.2016 - 23:19)
Если от перехвата, то уже давно есть https

в широкие массы https пошел не так уж и давно.


Цитата (killer8080 @ 19.05.2016 - 23:19)
ащитить юзера от себя?

не понял. если ты юзаешь 1 логин и пароль на многие сервисы, то ничто не помешает владельцу сервера сканить регулярно наиболее популярные сайты (в том числе и финансовые).
killer8080
Цитата (redreem @ 19.05.2016 - 22:32)
не понял. если ты юзаешь 1 логин и пароль на многие сервисы, то ничто не помешает владельцу сервера сканить регулярно наиболее популярные сайты

ну то есть нужно хешировать на клиенте, чтоб у тебя даже соблазна не возникло напакостить юзеру? blink.gif
redreem
Цитата (killer8080 @ 19.05.2016 - 23:47)
ну то есть нужно хешировать на клиенте, чтоб у тебя даже соблазна не возникло напакостить юзеру?


дело не во мне, а в прозрачности процесса smile.gif зачем давать повод сомневаться? smile.gif
killer8080
Цитата (redreem @ 19.05.2016 - 22:50)
дело не во мне, а в прозрачности процесса  зачем давать повод сомневаться?

хм, в чем прозрачность то? Юзер никогда не узнает в каком виде передаётся или хранится, его пароль. Тут всё на доверии smile.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.