Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Tysiące haseł do kont google online :) czyli google strzela se w kolano
netvalue
post
Post #1





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


Developerzy z Google zamkneli niedawno autoryzację przez GAPI i nie wzieli pod uwagę błędnie napisanej
klasy gapi.class.php , którą wykorzystywały tysiące jak nie miliony stron a teraz wysypuje się teraz aż miło smile.gif

Co Ciekawe Google odpisało mi :
że to nie ich wina i wszystko wg. nich jest GIT smile.gif no więc jak git to podzielmy się gitem smile.gif




Ten post edytował batman 10.06.2015, 12:35:04
Powód edycji: [batman]: usunąłem link
Go to the top of the page
+Quote Post
2 Stron V   1 2 >  
Start new topic
Odpowiedzi (1 - 19)
redeemer
post
Post #2





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Cytat(netvalue @ 10.06.2015, 08:09:42 ) *
Developerzy z Google zamkneli niedawno autoryzację przez GAPI i nie wzieli pod uwagę błędnie napisanej
klasy gapi.class.php...
No rzeczywiście, powinni się martwić jakąś klasą i źle skonfigurowanymi środowiskami produkcyjnymi.

Ten post edytował redeemer 10.06.2015, 10:41:22


--------------------
Go to the top of the page
+Quote Post
Pyton_000
post
Post #3





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Niemniej przypał dla stron które tego używają. Jawny adres, hasło. Można się logować i bawić. Proceder jest o tyle poważny że w dużej mierze właściciele mogą sobie nie zdawać sprawy że mają taki błąd na stronie.
Duża część odwiedzających pewnie też nie będzie wiedziała o co chodzi, bo nikt nie rozumie "krzaczków" smile.gif
Go to the top of the page
+Quote Post
tzm
post
Post #4





Grupa: Zarejestrowani
Postów: 675
Pomógł: 58
Dołączył: 17.12.2013

Ostrzeżenie: (10%)
X----


Nie zdziwiłbym się o wielo milionowe pozwy jeśli ktoś złośliwie tego nadużyje.. google nie powinno sobie na coś takiego pozwolić moim zdaniem.
Go to the top of the page
+Quote Post
by_ikar
post
Post #5





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Nie wiedziałem że można winić kogoś trzeciego za to że wyświetla się błędy i cały stack trace na produkcji.
Go to the top of the page
+Quote Post
Pyton_000
post
Post #6





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


@tzm Google nie ma tu nic do rzeczy. Jeśli ktoś piszę aplikacje to powinien zadbać o to aby:
1. Nie było błędów
2. Jeśli są to ich Nie pokazywać (wyłączone error_reporting)
3. Logować takie incydenty do Logów
4. (opcjonalnie) Notyfikacja na mejla z raportem min 1 raz dziennie z unikalnymi błędami.

Google nie bierze odpowiedzialności tutaj za nic bo i niby czemu.
To tak jakbyś kupił nóż i się pochlastał a potem miał pretensje że producent nie dodał osłonki albo ktoś Ci sprzedał ostry nóż.
Go to the top of the page
+Quote Post
netvalue
post
Post #7





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


@Batman czemu żeś link usunał ? przecież to bez sensu...
Go to the top of the page
+Quote Post
tzm
post
Post #8





Grupa: Zarejestrowani
Postów: 675
Pomógł: 58
Dołączył: 17.12.2013

Ostrzeżenie: (10%)
X----


Dobra, kumam. Zaczytałem się trochę w tą klasę i rozumiem gdzie jest problem.. Jak trzymamy w konfiguracji tej klasy dane do konta to można je po prostu wyświetlić jeśli error_reporting jest źle ustawiony?
Go to the top of the page
+Quote Post
batman
post
Post #9





Grupa: Moderatorzy
Postów: 2 921
Pomógł: 269
Dołączył: 11.08.2005
Skąd: 127.0.0.1




@netvalue Z czystej ludzkiej przyzwoitości. Po co wystawiać konta nieświadomych ludzi na pastwę "żartownisiów", który dla zabawy zaczną robić głupie rzeczy na tych kontach?


--------------------
I would love to change the world, but they won't give me the source code.
My software never has bugs. It just develops random features.
Go to the top of the page
+Quote Post
netvalue
post
Post #10





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


im szybciej się rozejdzie tym lepiej smile.gif lepiej glupie zabawy niz przemyslane plany...
Go to the top of the page
+Quote Post
viking
post
Post #11





Grupa: Zarejestrowani
Postów: 6 380
Pomógł: 1116
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Z tego co widziałem póki link działał to winne były nie łapane nigdzie wyjątki. Czy google ma odpowiadać za to że dzieciak bez podstawowej wiedzy dodajacy ten kod nie potrafi przechwycić wyjątku w PHP? Ale to nawet dobrze. Na przyszłość osoba taka może zapłaci za dobrze zrobiony projekt.


--------------------
Go to the top of the page
+Quote Post
com
post
Post #12





Grupa: Zarejestrowani
Postów: 3 034
Pomógł: 366
Dołączył: 24.05.2012

Ostrzeżenie: (0%)
-----


Wgl co my tu o google rozmawiamy jak ta klasa wykorzystuje tylko wystawione api i wgl dev Googla nie ma nic z nią wspólnego. A to że ktoś nie potrafił tego dobrze napisać to wina autora, który zresztą zakryje się licencja że nie odpowiada za to i nic z tym nie zrobisz..

Ten post edytował com 12.06.2015, 00:15:14
Go to the top of the page
+Quote Post
netvalue
post
Post #13





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


sprawa o tyle głupia że właściciel strony portalu może nie mieć pojęcia że nieautoryzowane wejście na jego
konto google ewentualny "burdel" na nim jest spowodowany właśnie tym że realizator strony niezabezpieczył wysypywania się błędów.
Dlatego niczego nie świadomy właściel może nie znać powiązania.
Go to the top of the page
+Quote Post
Pyton_000
post
Post #14





Grupa: Zarejestrowani
Postów: 8 068
Pomógł: 1414
Dołączył: 26.10.2005

Ostrzeżenie: (0%)
-----


Chooociaż teraz zdaje się nie idzie się zalogować na konto Google jeśli logujesz się z dziwnego miejsca.
Google zbiera nasze dane logowania czyli gdzie, kiedy itp. I teraz jeśli się próbujemy zalogować z Berlina a dotąd logowaliśmy się z Ciechocinka to Google nas nie wpuści smile.gif Ot taki feature Googla.
Go to the top of the page
+Quote Post
netvalue
post
Post #15





Grupa: Zarejestrowani
Postów: 199
Pomógł: 2
Dołączył: 9.06.2008

Ostrzeżenie: (0%)
-----


@Pyton_000 , bez przesady smile.gif pełno jest PROXY anonimowych z każdego kraju do wyboru do koloru.

Ten post edytował netvalue 12.06.2015, 07:41:32
Go to the top of the page
+Quote Post
phpion
post
Post #16





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




@Pyton_000:
Na pewno? Byłoby to niezmiernie głupie. Przykład: jedziesz na wakacje do Bangladeszu, chcesz sprawdzić pocztę - nie masz możliwości?
Go to the top of the page
+Quote Post
Turson
post
Post #17





Grupa: Zarejestrowani
Postów: 4 291
Pomógł: 829
Dołączył: 14.02.2009
Skąd: łódź

Ostrzeżenie: (0%)
-----


Zalogujesz sie tyle że dostaniesz maila o logowaniu z dziwnego miejsca, a tego maila nie można usunąć (można, ale przyjdzie nowy).
I wcale nie trzeba nigdzie wyjeżdzać. Ja zalogowałem się z kompa na uczelni i też dostałem taką wiadomość tongue.gif

Ten post edytował Turson 12.06.2015, 07:49:49
Go to the top of the page
+Quote Post
phpion
post
Post #18





Grupa: Moderatorzy
Postów: 6 072
Pomógł: 861
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




No właśnie, czyli logowanie nie jest blokowane, a jedynie jest wysyłane stosowne powiadomienie.
Go to the top of the page
+Quote Post
Tuminure
post
Post #19





Grupa: Zarejestrowani
Postów: 178
Pomógł: 49
Dołączył: 16.04.2012
Skąd: Bytom

Ostrzeżenie: (0%)
-----


Cytat
Ja zalogowałem się z kompa na uczelni i też dostałem taką wiadomość

U mnie wystarczyło logowanie z innego systemu operacyjnego.

Ale prócz takich wiadomości, które przepuszczają logowanie, raz od google dostałem taką wiadomość:
Cytat
Ktoś ostatnio próbował użyć aplikacji do zalogowania się na Twoje konto Google ([tu adres mailowy]). Zablokowaliśmy próbę logowania na wypadek, gdyby to był włamywacz usiłujący uzyskać dostęp do konta. Przejrzyj informacje o próbie logowania:

wtorek, 23 października 2012 02:04:14 GMT
Adres IP: [wymazałem adresy, żeby przypadkiem nie pozycjonować]
Lokalizacja: Shanghaj, Szanghaj, Chińska Republika Ludowa
Jeśli nic nie wiesz o tej próbie zalogowania się, może to oznaczać, że ktoś inny chciał dostać się na Twoje konto. Jak najszybciej zaloguj się i zresetuj hasło. Odpowiednie instrukcje znajdziesz tutaj: [...]

Jeśli to Ty próbowałeś się zalogować i chcesz zezwolić tej aplikacji na dostęp do Twojego konta, wykonaj instrukcje podane na stronie [...]

Z poważaniem,
Zespół kont Google


Ten post edytował Tuminure 12.06.2015, 08:03:40
Go to the top of the page
+Quote Post
com
post
Post #20





Grupa: Zarejestrowani
Postów: 3 034
Pomógł: 366
Dołączył: 24.05.2012

Ostrzeżenie: (0%)
-----


Na fb tez to macie smile.gif
Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 18:07