Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1352 Просмотров
*

tima

  • Захожу иногда
  • 71
  • 3 / 0
Минимальная длина пароля
« : 30.04.2020, 00:15:45 »
В настройках Joomla можно установить длину пароля, по умолчанию 4 символа. Но на регистрацию JoomShopping это не влияет, там можно даже с 1 символом зарегистрироваться. Мне кажется это потенциально опасно в плане взлома. Можно ли как-то минимальную длину установить?
Я уже пробовал minlength="6" для input, но одновременно с ним не работает validateForm.js на других полях.
*

nevigen

  • Moderator
  • 10436
  • 863 / 25
  • http://n*****n.com
Re: Минимальная длина пароля
« Ответ #1 : 30.04.2020, 08:38:03 »
взлома чего ?
если человек делает пароль в 1 символ... то наверное у него столько символов в голове.
вы либо ему голову взломаете если заставите вводить 6 либо уберите вообще ввод пароля.
пусть он сгенерируется придет на почту. зачем напрягать человека выдумыванием.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

sivers

  • Живу я здесь
  • 2465
  • 336 / 0
Re: Минимальная длина пароля
« Ответ #2 : 30.04.2020, 08:51:03 »
зачем напрягать человека выдумыванием
чтоб он не забыл когда у него день рожденья и как зовут его собаку )

в целом согласен, что лучше генерить пароль. можно и без отправки на почту - JS-ом. Только тогда обязательно должна быть доступна функция восстановления пароля - наверняка ж забудет куда записал.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

arma

  • Завсегдатай
  • 1753
  • 81 / 3
Re: Минимальная длина пароля
« Ответ #3 : 30.04.2020, 10:02:34 »
Никогда не заморачивался с запоминанием паролей. Пусть браузер запоминает. А настройки браузера можно раз в месяц и в облако скинуть. Другое дело пароль к облаку надо помнить. Замкнутый круг  ;) Ну так татуировку уже давно придумали  ^-^
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Re: Минимальная длина пароля
« Ответ #4 : 30.04.2020, 10:28:10 »
там можно даже с 1 символом зарегистрироваться. Мне кажется это потенциально опасно в плане взлома

а зачем взламывать пользователя?? Там дентьгами не разживешься..  Можно просто самому зарегистрироваться...
*

arma

  • Завсегдатай
  • 1753
  • 81 / 3
Re: Минимальная длина пароля
« Ответ #5 : 30.04.2020, 14:24:21 »
а зачем взламывать пользователя?? Там дентьгами не разживешься..  Можно просто самому зарегистрироваться...
А для чего взламывают те же соц.сети? Да можно от чужого имени вытворить что угодно...
*

tima

  • Захожу иногда
  • 71
  • 3 / 0
Re: Минимальная длина пароля
« Ответ #6 : 30.04.2020, 20:22:23 »
Ну это же не мной придумано... в самой Joomla такая возможность есть, потом практически на всех сайтах при регистрации заставляют надежный пароль придумывать, иначе не пройдет - наверно это не просто так, согласитесь.
Вариант с автогенерицией не совсем гуд, потому что юзеры не приучены к такому, это путаницу у них вызовет.
Может быть можно в validateForm.js прописать минимальную длину, чтобы просто CSS class добавляло к input в случае если длина меньше 6. А текст ошибки можно в ::after прописать. Кто силен в JavaScript?
*

kit2m2

  • Живу я здесь
  • 3271
  • 268 / 0
  • Беру сайты на полное сопровождение
Re: Минимальная длина пароля
« Ответ #7 : 30.04.2020, 21:21:05 »
Напишите сюда - Что нужно доделать в ЖШ Возможно исправят, сделают длину пароля по-умолчанию как настройках Joomla
Расширения для JoomShopping | Расширения на заказ | Сайты и магазины под ключ: Дизайн, Верстка, Программирование, СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ и JoomShopping 5+
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Re: Минимальная длина пароля
« Ответ #8 : 01.05.2020, 05:13:48 »
А для чего взламывают те же соц.сети? Да можно от чужого имени вытворить что угодно...

Это когда аккаунт Министерства иностранных дел или министерство обороны.. А смысл какой взламывать (тратить свое время и ресурсы на рядового пользователя ЖШ ?? ) имхо - куда  проще самому зарегистрироваться...  ::)
*

kit2m2

  • Живу я здесь
  • 3271
  • 268 / 0
  • Беру сайты на полное сопровождение
Re: Минимальная длина пароля
« Ответ #9 : 01.05.2020, 06:11:16 »
А смысл какой взламывать (тратить свое время и ресурсы на рядового пользователя ЖШ ??
Вы наверное до сих пор думаете, что сидит такой сутулый, прыщавый очкарик и пыхтит взламывая чей-то сайт или аккаунт?

Думаете так обстоят дела? НЕТ! Сейчас взламываю роботы и делают их (взломы пачками), а потом отправляют инфу об этом своему создателю. А создатель, даже не сам этой инфой пользуется, а продает ее третьим лицам через аукционы или форумы.

Роботу совершенно без разницы, чей он взламывает сайт или аккаунт.

"В этом его предназначение, для этого он был создан. И его не остановить..." (© Терминатор).
Расширения для JoomShopping | Расширения на заказ | Сайты и магазины под ключ: Дизайн, Верстка, Программирование, СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ и JoomShopping 5+
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Re: Минимальная длина пароля
« Ответ #10 : 02.05.2020, 02:49:50 »
Вы наверное до сих пор думаете, что сидит такой сутулый, прыщавый очкарик и пыхтит взламывая чей-то сайт или аккаунт?

я так не думаю..
Но я, таки, понимаю, что куда затратнее взломать любой аккаунт, чем создать десяток аналогичных на том же ресурсе.. И уже их продавать..
*

tima

  • Захожу иногда
  • 71
  • 3 / 0
Re: Минимальная длина пароля
« Ответ #11 : 15.05.2020, 17:36:41 »
Ложная тревога. Оказывается эту проблему разработчики уже решили. Если включить в настройках дефолтный шаблон ЖШ, то во время регистрации выводится сообщение - минимальная длина пароля 4 символа, ну то есть та которая в настройках Joomla установлена. У меня наверно шаблон устарел, не знаю где именно, буду искать.
*

tima

  • Захожу иногда
  • 71
  • 3 / 0
Re: Минимальная длина пароля
« Ответ #12 : 18.05.2020, 19:18:37 »
В общем у  <input id="password"  должен быть  class="registrationTestPassword"
Тогда всё работает как надо, выдает ошибку если пароль меньше символов которые в настройках Joomla установлены.
Наверно тему можно на свалку. Извиняюсь перед всеми что побеспокоил напрасно.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Неправильный проверочный код при сбросе пароля

Автор TYMON

Ответов: 2
Просмотров: 735
Последний ответ 19.07.2018, 16:05:41
от TYMON
Минимальная сумма заказа для группы

Автор intcorp

Ответов: 3
Просмотров: 1122
Последний ответ 02.04.2017, 16:32:26
от kit2m2
После восстановления пароля бросает на Joomlaвскую страницу регистрации

Автор Cerber

Ответов: 2
Просмотров: 1044
Последний ответ 26.03.2015, 22:01:28
от Cerber
Минимальная сумма заказа

Автор x1

Ответов: 2
Просмотров: 2524
Последний ответ 09.08.2013, 08:53:48
от x1
Минимальная сумма заказа

Автор hodok1

Ответов: 2
Просмотров: 1483
Последний ответ 03.02.2013, 17:10:14
от victorantoniak