Смена паролей в Личном Кабинете АКАДО
Bonusfrag 11 авг 2009
Alien 11 авг 2009
Aleksandr 11 авг 2009
Всем спасибо! сорри за беспокойство, оказывается в русском регистре то же нельзя
Ввел в английском.
- бедные турецкие пользователи Акадо
Ввел в английском.
- бедные турецкие пользователи Акадо
-=Павел=- 11 авг 2009
Повторюсь:
Новый пароль должен быть не менее 8 символов и содержать буквы латинского алфавита в верхнем и нижнем регистре, а так же цифры.
Новый пароль должен быть не менее 8 символов и содержать буквы латинского алфавита в верхнем и нижнем регистре, а так же цифры.
Sergeyp2002 11 авг 2009
странный косяк получился у меня при смене пароля. Набрал я новый (9 символов), система сразу признала его надёжным, подтвердил. Вроде бы всё ок. Через некоторое время вхожу повторно, нифига не пускает ни со старым, ни с новым. Позвонил в ТП и девушка (огромное ей спасибо) посоветовала набрать 8 символов моего пароля вместо 9, т.е без последнего символа. И тут же всё заработало. Вот фиг его знает глюк это был или фича такая...
-=Павел=- 11 авг 2009
Сейчас проверю.
Да действительно в поле можно ввести не более 8 символов.
соответственно новый пароль должен быть только 8 символов и все что я указывал ранее.
Сообщение отредактировал P@vl!n: 11 августа 2009 - 21:49
Да действительно в поле можно ввести не более 8 символов.
соответственно новый пароль должен быть только 8 символов и все что я указывал ранее.
Сообщение отредактировал P@vl!n: 11 августа 2009 - 21:49
Bonusfrag 11 авг 2009
вот начинается...
а сколько абонентов не читают форум и напорются на это?
имхо - нужно в ЛК срочно ДОБАВИТЬ все эти коменты про "только 8 знаков", "латиницу" и т.д.
Дружище Малкита, это, видимо, к Вам вопрос?
Сообщение отредактировал Bonusfrag: 11 августа 2009 - 22:28
а сколько абонентов не читают форум и напорются на это?
имхо - нужно в ЛК срочно ДОБАВИТЬ все эти коменты про "только 8 знаков", "латиницу" и т.д.
Дружище Малкита, это, видимо, к Вам вопрос?
Сообщение отредактировал Bonusfrag: 11 августа 2009 - 22:28
Дружище Malikitа 11 авг 2009
Ну не совсем ко мне, но я завтра передам эту информацию.
N.1.K. 11 авг 2009
У меня лично больше и не давал ввести. На 8 знаках прерывается ввод,
дальше просто не идут звёздочки(шарики).=)
Я сейчас без проблем всё поменял. Мне кажется нужно быть совсем не дружелюбным с компом, чтобы не суметь сменить пароль. Там всё ведь написано как и что вводить.
дальше просто не идут звёздочки(шарики).=)
Я сейчас без проблем всё поменял. Мне кажется нужно быть совсем не дружелюбным с компом, чтобы не суметь сменить пароль. Там всё ведь написано как и что вводить.
Bonusfrag 11 авг 2009
N.1.K. (Aug 11 2009, 23:46) писал:
У меня лично больше и не давал ввести. На 8 знаках прерывается ввод,
дальше просто не идут звёздочки(шарики).=)
дальше просто не идут звёздочки(шарики).=)
Сообщение отредактировал Bonusfrag: 11 августа 2009 - 22:50
кадди 11 авг 2009
N.1.K. 11 авг 2009
Дык там написано же, что надо ввести 8 символов.
Или там написано не менее 8? Этот момент я что-то упустил.
Или там написано не менее 8? Этот момент я что-то упустил.
KotTest 12 авг 2009
Захожу в личный кабинет - вылезает формочка для смены пароля. Ок, новость читал, все разумно, ввожу новый пароль и повторяю. Высвечивается надежность - Средний. Странно, условиям, перечисленым выше (не мене восьми, буквы-цифры etc) удовлетворяет. Пробую другой - то же самое.
Дай, думаю, посмотрю, как он там проверяется. Открываю исходник страницы, и вижу такие чудесные конструкции:
input type="password" id="PNEW" size="8" maxlength="8"
и
if (
(8==8)
&&(PNEW.length==8)
&&(PNEW==PNEW2)
&&(checkPassword(PNEW)>=75)
)
Т.е. поле ввода пароля принимает не более 8 символов, и при проверке на разрешение кнопки Сохранить, опять таки, стоит проверка "длина точно равна 8". Ладно, я как бы даже оставлю за бортом такое идиотское требование (лично я бы хотел иметь пароль из 11 символов, ну да ладно, мы же имеем дело с Акадо, чай не циски с микрософтами какие-то, чтобы длинные пароли позволять!), но можно было хотя бы написать не "Длина пароля должна составлять не менее 8 знаков", а "Длина пароля должна составлять ровно 8 знаков". Понятно, что если несколько тысяч пользователей Акадо потратят по несколько минут на то, чтобы поразгадывать ребус "подбери пароль, чтобы подошел под неизвестные условия" - вам от этого ни холодно, ни горячо, но хоть какую-то примитивную ответственность надо иметь?
Дай, думаю, посмотрю, как он там проверяется. Открываю исходник страницы, и вижу такие чудесные конструкции:
input type="password" id="PNEW" size="8" maxlength="8"
и
if (
(8==8)
&&(PNEW.length==8)
&&(PNEW==PNEW2)
&&(checkPassword(PNEW)>=75)
)
Т.е. поле ввода пароля принимает не более 8 символов, и при проверке на разрешение кнопки Сохранить, опять таки, стоит проверка "длина точно равна 8". Ладно, я как бы даже оставлю за бортом такое идиотское требование (лично я бы хотел иметь пароль из 11 символов, ну да ладно, мы же имеем дело с Акадо, чай не циски с микрософтами какие-то, чтобы длинные пароли позволять!), но можно было хотя бы написать не "Длина пароля должна составлять не менее 8 знаков", а "Длина пароля должна составлять ровно 8 знаков". Понятно, что если несколько тысяч пользователей Акадо потратят по несколько минут на то, чтобы поразгадывать ребус "подбери пароль, чтобы подошел под неизвестные условия" - вам от этого ни холодно, ни горячо, но хоть какую-то примитивную ответственность надо иметь?
Dinamit_NK 12 авг 2009
Млин я умудрился 3 буковки и 6 цифр в пароль внести теперь не пускает не с новым не со старым ((
Bonusfrag 12 авг 2009
N.1.K. (Aug 12 2009, 0:19) писал:
Или там написано не менее 8? Этот момент я что-то упустил.
там же первые недовольные)
Сообщение отредактировал Bonusfrag: 12 августа 2009 - 01:13
Bonusfrag 12 авг 2009
Dinamit_NK (Aug 12 2009, 2:07) писал:
Млин я умудрился 3 буковки и 6 цифр в пароль внести теперь не пускает не с новым не со старым ((
+следите за темой: Смена паролей в Личном Кабинете АКАДО
Fazze Van G. 12 авг 2009
не, ну точно, в Акадо сидят кодеры из Индии... ппц, это же надо додуматься такое сделать
То-то я думал почему звезд только 8. Подумалось на то, что длина видимой строки 8 символов и часть просто за нее уходит...
То-то я думал почему звезд только 8. Подумалось на то, что длина видимой строки 8 символов и часть просто за нее уходит...
KotTest 12 авг 2009
Хоть и грешно смеяться над убогими, но все же опишу для желающих алгоритм работы странички смены пароля, почерпнутый из ее исходного кода
1) Для того, чтобы разррешить или запретить кнопку Сохранить, скрипт проверяет следующий набор условий:
- 8=8 // без комментариев. Впрочем, как известно, "в военное время значение синуса достигает 4"...
- PNEW.length==8 // длина нового пароля ровно 8 символов
- PNEW==PNEW2 // содержимое поля для повтора совпадает с основным
- checkPassword(PNEW)>=75 // это магическая функция, проверяющая "сложность" пароля. "Зелененькие" - это набравшие 75 и более "очков"
Если все эти условия соблюдены - можно нажимать Сохранить и пользоваться новым паролем.
Магическая функция checkPassword проверяет пароль на следующие признаки:
- Длина больше (sic!) 7 символов - это +25 очков (помним, больше восьми нельзя ввести, а разрешалка кнопки проверяет на ровно 8 )
- Содержит и латиницу (регистр не важен, лишь бы было), и цифры. Количество символов латиницы верхнего и нижнего регистра подсчитывется отдельно (!!!), потом две полученные величины складываются, и проверяется, что результат > 0 ("...трава, трава у дома...") - это обязательно, но очков не приносит.
- Не содежит ужасных выражений akado, 01234 и т.д. 654321 - можно, 666555 можно - проверются только те четыре (!!!!) сочетания, которые приведены в описании на страничке - это еще +25 очков
- Не содержит одного и того же символа 4 и более раз - и это последняя возможность набрать еще +25 очков.
Итого, всего в этой викторине можно набрать максимум 75 очков, они же и есть проходной балл. Пароли типа "a1234567" или "passwrd1" - это весьма стойкие пароли, одобренные к употреблению. "1#1Xu11" или "wUbe#uva_5at" - вот такой нельзя, некошерно...
А вы говорите - индусы... Это не индусы, это какие-то, пардон, зулусы...
Сообщение отредактировал KotTest: 12 августа 2009 - 02:44
1) Для того, чтобы разррешить или запретить кнопку Сохранить, скрипт проверяет следующий набор условий:
- 8=8 // без комментариев. Впрочем, как известно, "в военное время значение синуса достигает 4"...
- PNEW.length==8 // длина нового пароля ровно 8 символов
- PNEW==PNEW2 // содержимое поля для повтора совпадает с основным
- checkPassword(PNEW)>=75 // это магическая функция, проверяющая "сложность" пароля. "Зелененькие" - это набравшие 75 и более "очков"
Если все эти условия соблюдены - можно нажимать Сохранить и пользоваться новым паролем.
Магическая функция checkPassword проверяет пароль на следующие признаки:
- Длина больше (sic!) 7 символов - это +25 очков (помним, больше восьми нельзя ввести, а разрешалка кнопки проверяет на ровно 8 )
- Содержит и латиницу (регистр не важен, лишь бы было), и цифры. Количество символов латиницы верхнего и нижнего регистра подсчитывется отдельно (!!!), потом две полученные величины складываются, и проверяется, что результат > 0 ("...трава, трава у дома...") - это обязательно, но очков не приносит.
- Не содежит ужасных выражений akado, 01234 и т.д. 654321 - можно, 666555 можно - проверются только те четыре (!!!!) сочетания, которые приведены в описании на страничке - это еще +25 очков
- Не содержит одного и того же символа 4 и более раз - и это последняя возможность набрать еще +25 очков.
Итого, всего в этой викторине можно набрать максимум 75 очков, они же и есть проходной балл. Пароли типа "a1234567" или "passwrd1" - это весьма стойкие пароли, одобренные к употреблению. "1#1Xu11" или "wUbe#uva_5at" - вот такой нельзя, некошерно...
А вы говорите - индусы... Это не индусы, это какие-то, пардон, зулусы...
Сообщение отредактировал KotTest: 12 августа 2009 - 02:44
Pechen 12 авг 2009
ёмаё, я вот ходил ломал голову, как можно накосячить так чтоб пароль можно было сделать проверку пароля так, чтоб он обрезал до 8 символов, тож открыл исходник,
мда... там размер поля ввода 8 стоит, так что 9 никто не вводит, просто как 8 символов набрано, остальные уже даже не учитываются
based on code Matthew R. Miller - 2007....
эх ты миллер миллер
ясен пень кирилицей нельзя, ей только обладатели клавиатур с русской раскладкой пользуются....миллер врятли из таковых
(8==8) это смайлик там наверно затесался случайно
хм... экспериментаторская душа требовала эксперимента
а именно заставить принять старый пароль за новый (а именно 6 цифирек)
принимает правда косяк лично мне не понятный, это то что оно работает если при входе в ЛК в генерируемое им ссылке там цифры разные в конце, нужно одну цифирь менять, ну не проблема особо
З. Ы. ещё если будите переделывать, банальщину уж тоже сделайте для проверки, типа пароль содержит сам логин(как раз 8) правда он как надёжный не пройдёт из-за отсутствия буковок, но кто его знает как переделывать будут
Сообщение отредактировал Pechen: 12 августа 2009 - 03:51
мда... там размер поля ввода 8 стоит, так что 9 никто не вводит, просто как 8 символов набрано, остальные уже даже не учитываются
based on code Matthew R. Miller - 2007....
эх ты миллер миллер
ясен пень кирилицей нельзя, ей только обладатели клавиатур с русской раскладкой пользуются....миллер врятли из таковых
(8==8) это смайлик там наверно затесался случайно
хм... экспериментаторская душа требовала эксперимента
а именно заставить принять старый пароль за новый (а именно 6 цифирек)
принимает правда косяк лично мне не понятный, это то что оно работает если при входе в ЛК в генерируемое им ссылке там цифры разные в конце, нужно одну цифирь менять, ну не проблема особо
З. Ы. ещё если будите переделывать, банальщину уж тоже сделайте для проверки, типа пароль содержит сам логин(как раз 8) правда он как надёжный не пройдёт из-за отсутствия буковок, но кто его знает как переделывать будут
Сообщение отредактировал Pechen: 12 августа 2009 - 03:51
Pechen 12 авг 2009
А ещё, про юзеров уже изменивших на "длинные" по их мнению пароли, можно предложить индусский вариант, но пароли примет система, это так же ограничить строку ввода пароля при входе в ЛК 8ю символами( или уже где-то в коде обрезание делать), но это предлагаю как временный вариант а не тупо забить и так оставить
Сообщение отредактировал Pechen: 12 августа 2009 - 03:50
Сообщение отредактировал Pechen: 12 августа 2009 - 03:50