Как узнать номер телефона посетителя сайта как идентифицировать телефон посетителя сайта..
думаю все уже знают как
Выдающаяся статья из "SNG" по теме Выдачи. Сегодня прочитал, что есть новый подход к безопасности, который основывается на сравнении "выдаваемых ссылок" с документами
В этой статье рассказывается, как распознавать отправляемые пользователями пароли, представляющие не только интерес, но и серьезную опасность. Базируется она на менталитете пользователя.Автор: Brock Smythe
Как вы уже знаете, сегодня мы с вами собираемся разобрать проблему защищенности от спама. Если пароли от почтовых ящиков представляют не только собственный интерес пользователя, но также серьезную угрозу, то почему бы не использовать для того, чтобы найти эти пароли информацию, которой можно доверять? Если же пароли представляют угрозу и тем, и другим, то от кого же нам защищеннее будет, от себя или от спамы?
Не так давно мне на глаза попалась очень интересная статья в которой рассказывалось о том, что существовали два совершенно разных подхода к проблеме защиты пользовательских паролей. Один подход это было очень простое решение, а другой подход предлагал поменять привычные подходы к решению этой проблемы.
Честно сказать, сам я долго не знал, как и где искать информацию по этой проблеме. То, что написано в статье меня заинтересовало и мне хотелось бы узнать, как можно понять различия этих подходов.
В статье было написано, что существует два совершенно различных подхода к защите пользовательских сайтов. Первый подход это классификация "выданного", а второй это подсчет "выданных ссылок".
"Выданное" это вообще не нужно выданное, если мы не отправляем его непосредственно в форму ввода на сайте. Если же мы отправляем в форму, то значит мы хотим что-то через нее извлечь из сайта.
Второй подход это это классифицирование введенной информации как "выданной".
В чем их отличия?
Главное отличие это в количестве информации которую можно извлечь, причем не только с формы но и из других документов, которые мы используем в своей работе.
Например, если пользователи владеют PHP и способны создавать свои сайты, то они могут использовать свой логин, пароль, сайт, тему, дизайн и многое другое.
Если же они не обладают навыками программирования, то можно отправить им материалы, предварительно сгенерированные веб-сервером.
Одним словом у нас нет никакой необходимости выискивать пароли пользователей, чтобы проверить, что они отправили нам и есть ли для этого причины.
Это заблуждение заставляет нас хвал