Uwaga! Ten wpis ma ponad 11 miesięcy. Jeżeli interesuje cie dany temat użyj blogowej wyszukiwarki lub zajrzyj do spisu treści istnieje bowiem spora szansa, że od tego czasu napisałem na ten temat coś jeszcze.

Uwaga! Ten wpis ma ponad 11 miesięcy. Jeżeli interesuje cie dany temat użyj blogowej wyszukiwarki lub zajrzyj do spisu treści istnieje bowiem spora szansa, że od tego czasu napisałem na ten temat coś jeszcze.

komentarzy: 14
link
Gdzie się zgłasza błędy w tym programie? Nie polecam używanie tego nikomu, komu zależy na jego koncie GG. :)))
1. Logowanie idzie po zwykłym HTTP - bez szyfrowania.
2. Przesyłanie odbywa się poprzez metodę GET HTTP. Przez co zarówno w historii naszej przeglądarki jak i w logach wszystkiego (proxy itp.) po drodze zapisuje się nasze hasło w postaci niezaszyfrowanej.
Ja rozumiem, że to wersja rozwojowa ale takich kwiatków ogóle nie powinno być.
link
take it easy - autor ma 15 lat. nie od razu krakow zbudowano. a w sprawie poprawek trzeba pisac na kfk-małpa-kfk.pl
link
Nie no spoko. Ostrzegam tylko bo mnie zatkało jak po zalogowaniu zobaczyłem swoje hasło w adresie URL…
link
iphone.beejive.com + jabberowy transport GG.
link
wiem wiem - uzywam od dawna. ale tez z doswiadczenia wiem ze ludzie jakos boja sie psi i jabberowych transportow…
link
Witam
Wiem ze jest sporo błędów ale to jest dopiero wersja testowa.
Logowanie zostało poprawione - POST i sesje.
HTTPS narazie nie mogę, bo nie mam takiego konta hostingowego… jak będzie taka możliwość to gwarantuje, że włączę połączenie szyfrowane.
Dziękuje za informacje, będę starał się systematycznie poprawiać błędy
Maksym (Mock5)
link
Wiadomo, to nie ideał tylko wersja testowa. Najważniejsze że coś takiego powstaje. Na pewno natywne gadu będzie wygodniejsze od transportu przez jabbera.
Maksym, chwali się to, że piszesz ten przogram, wielu ludziom ułatwisz życie.
link
Pro forma: uważam, że tego typu dyskusje powinny być prowadzone otwarcie dlatego kontaktuję się za pomocą tego bloga, a nie bezpośrednio na mail.
Pro forma II: Absolutnie Cię nie krytykuje - fajnie, że robisz takie rzeczy.
Powodzenia!
Zwróciłem tylko uwagę na bardzo poważny błąd w zabezpieczeniach. No po prostu mnie zwaliło z nóg jak zobaczyłem moje hasło w adresie URL - od razu potem je zmieniłem. Nie wiem czy zdajesz sobie sprawę z tego, że przesłanie hasła w ten sposób ujawnia je dla *dużej* ilości osób postronnych.
Moja rada to: tego typu rzeczy bierz jako priorytet (bezpieczeństwo), potem zastanawiaj się nad blingiem (wyglądem, czy w ogóle nawet działaniem). Nigdy nie odwrotnie - bo jedna wpadka może mieć bardzo poważne konsekwencje. Nie tyle prawne co wizerunkowe.
A jeżeli już musisz w ten sposób przesyłać dane (via URL) to przynajmniej je zakoduj aby w URL nie pojawiało się jawnie. W JS da się takie myki zrobić, ale to nie jest nadal zabezpieczenie, a jedynie utrudnienie dla ciekawskich przeglądaczy logów z proxy.
No po prostu string w rodzaju “password=balbinka” to jest coś czego ludzie szukają automatami.
Co do hostingu i SSL to zwal koszta na “klientów”.
Daj linka do jakiejś opcji “dotacje na serwer” i wyjaśnienie. Jeżeli użytkownikom aplikacja odpowiada to nie widzę przeszkód aby rzucili kilka PLN na lepsze zabezpieczenie tego czego używają, tym bardziej, że posiadacz iPhone do biednych raczej nie należy.
link
Kosmosik ma rację. Jak będzie potrzeba, to mogę rzucić parę złotych, bo za tydzień sam zostanę właścicielem iToucha i mocno się zastanawiałem nad kwestią GG - miałem już straszne myśli w guście używania web20.gadu-gadu.pl…
Brawa dla Mock5, za to, że mu się chce
link
Mam pytanie….. Gdy wchodze na igadaj wpisuje nr i haslo, klikam na “start” i sie niechce zalogowac (pisze ale wiadomosci niedochodzai).. a wiec co mam zrobic?
dzieki
link
Mam pytanie….. Gdy wchodze na igadaj wpisuje nr i haslo, klikam na “start” i sie niechce zalogowac (pisze ale wiadomosci niedochodza).. a wiec co mam zrobic?
dzieki
link
uważam ze gg na iphona powinno być zrobione przez zespol gadu-gadu tak jak na normalna komore
link
Polecam “Palringo Instant Messenger”, full wypasiony multikomunikator, miedzy innymi gg - jest w App store
link
were… My igadaj dosent working