pavel-pimenov / flylinkdc-r5xx

flylinkdc-r5xx
GNU General Public License v2.0
55 stars 27 forks source link

Переделать алгоритм защиты ЛС паролем #204

Closed pavel-pimenov closed 9 years ago

pavel-pimenov commented 9 years ago

From a.rain...@gmail.com on September 08, 2010 22:21:44

Если в начала сообщения имеется список слов "pokemon rabbit" и.т.д, то такое сообщение обходит систему защиты необходимо разрешать общение пользователям только после сообщения содержащего только пароль (т.е. установить жёсткую логику: Сообщение равно Пароль), возможно даже сделать проверку с учётом регистра

Original issue: http://code.google.com/p/flylinkdc/issues/detail?id=161

pavel-pimenov commented 9 years ago

From a.rain...@gmail.com on September 08, 2010 13:21:55

Owner: ---

pavel-pimenov commented 9 years ago

From sa.stol...@gmail.com on January 10, 2011 02:27:43

В этой ситуации можно дополнить функциональность. К примеру при неправильном пароле делать то, что сейчас делается - т.е. отсылается ЛС с просьбой ввести пароль. При правильном вводе пароля отослать ЛС типа - "Пароль верный. Можете начать общение с собеседником" На другой стороне - не отображать введенный пароль, а просто открывать окно ЛС.

pavel-pimenov commented 9 years ago

From sa.stol...@gmail.com on January 10, 2011 02:29:31

Status: Started
Owner: sa.stolper

pavel-pimenov commented 9 years ago

From a.rain...@gmail.com on January 10, 2011 05:07:19

Кстати тут народ в блоге говорит что пароль на ЛС в r500 вообще не работает. Сам не проверял, ибо никогда им не пользовался.

ps: мой первый коммент в этой теме перепост с анонимного сообщения в блоге.

pavel-pimenov commented 9 years ago

From sa.stol...@gmail.com on January 10, 2011 05:14:35

Постоянно пользуюсь - в 500 работает так же как и в 400. Причем case sens работает. Единственное, что вся проверка - это поиск фразы в фразе, а не точное сопоставление. Сопростовление поправил - теперь лишние пересылки в ЛС пытаюсь убрать.

pavel-pimenov commented 9 years ago

From a.rain...@gmail.com on January 10, 2011 07:37:59

понятно, значит пользователи гонят ) или баг описанный в этой иссуйке принимают за полную неработоспособность.

ps: только не коммить пока ладушки ;) Там Паша по честному хочет бетку 60 собрать. Мы там недавно всю репку перепилили )

pavel-pimenov commented 9 years ago

From sa.stol...@gmail.com on January 10, 2011 09:31:59

Теперь пароль нужно вводить символ в символ. Правильность пароля будет подтверждена обоим пользователям. Не исправил белорусский и украинский перевод - там русский. rev. 5759

Status: Fixed

pavel-pimenov commented 9 years ago

From a.rain...@gmail.com on January 10, 2011 10:01:03

благодарю :) r5759