November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Friday, August 10th, 2007 08:10 pm
http://community.livejournal.com/sup_ru/227213.html?thread=5546381#t5546381

Upd: меня вся эта возня с передачей эккаунтов СУПу до сего дня особо не волновала.

Но вот мысль о том, что сотрудники этой замечательной компании не только имеют доступ к паролям, но и используют их для логина от имени пользователей, причем без предварительного согласования, меня совсем не порадовала. А поскольку в обсуждении не упоминается, что соответствующие сотрудники уже уволены без выходного пособия, то
http://p-govorun.livejournal.com/68085.html
Tags:
Saturday, August 11th, 2007 02:34 pm (UTC)
Да вопрос же не в механизме. Понятно, что возможность административного логина от имени пользователя чаще всего существует. Вопрос в том, нафига так делать без разрешения пользователя.

Ну и в данном конкретном случае - похоже, что пароли брались из базы ljplus, где они хранились в явном виде.