PTT評價

[閒聊] 這個程式碼是什麼意思

看板C_Chat標題[閒聊] 這個程式碼是什麼意思作者
area223672
(JOJO的奇妙比喻)
時間推噓25 推:27 噓:2 →:46

https://i.imgur.com/ym1M8ao.jpg


轉網路


為什麼他們都嚇死了

這個程式碼有什麼問題嗎

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.112.58 (臺灣)
PTT 網址

abs6051603/13 21:45Op 早上才一篇

chadmu03/13 21:46你腿了

keroro48403/13 21:46OP了 早上那篇標題是工程師

error40503/13 21:47第一次密碼正確顯示成密碼錯誤

attacksoil03/13 21:48第一次登入一定跳錯

toulio8103/13 21:50第一次輸入正確密碼一定跳錯,準備輸錯3次等解鎖吧

OlaOlaOlaOla03/13 21:50這篇的精隨是這是用來擋暴力破解的方式。

OlaOlaOlaOla03/13 21:50暴力破解會依序嘗試密碼,例如:111 112 113

OlaOlaOlaOla03/13 21:50而這個工程師想出來的反暴力破解的方式就是無論密碼

OlaOlaOlaOla03/13 21:50正確與否,

OlaOlaOlaOla03/13 21:50第一次輸入都會顯示"錯誤"

OlaOlaOlaOla03/13 21:50如果是暴力破解會跳下一個密碼,而如果是人類就會覺

OlaOlaOlaOla03/13 21:50得"我沒輸錯啊,再試試看"

OlaOlaOlaOla03/13 21:51我覺得這個很聰明

kirimaru7303/13 21:51第一次登入且打對密碼時強制假裝你打錯

kirimaru7303/13 21:51毫不講理又泯滅人性,然而他媽的非常實用

Yuebaitw03/13 21:51可以擋機器人,但使用者會質疑自己

Cishang03/13 21:52並不一定,多的是以為記錯組密碼換了幾組後被鎖住

OlaOlaOlaOla03/13 21:53然後其實這個是有真實案例的,就是GOOGLE古早以前的

OlaOlaOlaOla03/13 21:53驗證碼,想不到吧

Cishang03/13 21:53其實有一堆都馬根本不需要帳密的帳密

abc736039303/13 21:54這要看這個網站的使用者使用頻率囉 如果你很少在登入

abc736039303/13 21:54就已經不記得密碼了 好不容易輸完正確的還被提示是錯

orze0403/13 21:54跟USB要插三次一樣

abc736039303/13 21:54的真的會很靠北

AlianF03/13 21:54自我懷疑人生的代碼

kirimaru7303/13 21:54這只坑初次輸入,所以已經用一陣子的使用者倒是不會

kirimaru7303/13 21:54被坑

anpinjou03/13 21:54你那邊還來得及

OlaOlaOlaOla03/13 21:54不管你的驗證碼大小寫輸入正確還是錯誤,google驗證

OlaOlaOlaOla03/13 21:54第一次都會跟妳說是錯的

orze0403/13 21:54有用,但使用者體驗極差

AlianF03/13 21:54現在不少信箱定期驗證的 應該沒那麼嚴重了吧

kirimaru7303/13 21:56當然如果你兩周沒登入就把isFirstLoginAttempt重設回

kirimaru7303/13 21:56True那就值得罵死你幾個爹娘了

smallreader03/13 21:56OP到爆

RDcat03/13 21:56你會懷疑自己輸入是不是錯的,改輸入其他密碼,然後被鎖

buke03/13 21:58現在很多都MFA了

kirimaru7303/13 21:58如果isFirstLoginAttempt終身只有一次是True那就沒這

kirimaru7303/13 21:58麼恐怖,但那只是個程式變數,未必真的符合字面上的

kirimaru7303/13 21:58意義,所以他就是可能被重設然後繼續坑死人

TSMCfabXX03/13 22:07真正厲害的不是暴力破解密碼 而是繞過去

TSMCfabXX03/13 22:07或者是也幫你加密勒索你

TSMCfabXX03/13 22:07https://i.imgur.com/Tf28Dzd.jpg

CP6403/13 22:09這張圖怎麼突然流行起來的感覺 (

CP6403/13 22:10不過以這個情境當然是要跟著 session 才夠搞 (

fate20103/13 22:10我有三四組密碼 常常會忘記用的是哪組...

CP6403/13 22:10cookie 過期就會重來一次 w

jixiang03/13 22:13第一次登入故意報錯

kskg03/13 22:14不要打錯幾次就鎖的話倒是不可怕

TSMCfabXX03/13 22:19台積電被插一次USB 幾十億台幣就這樣沒了

conqueror50703/13 22:24幹 難怪有一陣子google這麼難登= =

daidaidai0203/13 22:24這他娘誰發明的狗屎爛貨

probsk03/13 22:25直接說要輸入兩次不就好了

OldYuanshen03/13 22:26我用哪個網站密碼就是網站名+我生日0429

OldYuanshen03/13 22:27我等一下會不會收到異常登入通知

Peurintesa03/13 22:36真的有網頁用這個寫法嗎?有例子嗎==

sscck503/13 22:41應該有不少有

sscck503/13 22:4110-15年大概每幾個月都會遇到輸入的密碼是對的顯示錯的==

kevin031603/13 22:49密碼錯誤>重置密碼>密碼不得為舊密碼 幹

RDcat03/13 22:51每次要一直重換高強度密碼,我看盜帳號都比我還記得我密碼

inte629l03/13 22:58有啦 遇過內部系統Java code就埋這個==

aOwOa03/13 22:59第一個判斷不需要呀

defreestijl03/13 23:37Google 跟Apple Store一定有用 淦有夠垃圾

Arctica03/13 23:49看起來是想防暴力硬解 密碼賽對一次還是不給過的意思

Yanrei03/13 23:56這圖片竟然看得懂意思XD

katanakiller03/13 23:59通常都會以為有打錯字再按一次同樣密碼 第三次才試

katanakiller03/13 23:59其他的

lover1903/14 02:00看得懂英文就看得懂意思吧,也不用程式語言知識

hayate6553603/14 02:15網站搞這個沒意義吧?暴力破解生五組出來嘗試就鎖住

hayate6553603/14 02:15了,沒必要多一個步驟

aaaaajack03/14 02:40當英文直接讀都看得懂吧

suanruei03/14 10:20真的有病,一般人遇到會直接按忘記密碼,然後就是新密

suanruei03/14 10:20碼不能跟舊密碼相同

FertilizerN03/14 17:52搞使用者