Вы не вошли.
Вся актуальнуя информацию по ООО "Дайри.ру" из КонтурФокуса
Обсуждение судьбы ФБ проводится здесь.
Гости не могут голосовать
Анон, а можно для тупеньких, а то я запутался. То есть я могу сказать, я забыл пароль от моего аккаунта, ник МусяПуся. Потом я могу указать левую почту, дайри погрозят пальчиком, но всё равно отправят ник-пароль на указанную мной левую почту?
Нет, конечно. Какую почту туда вводишь, для того акка и придет пароль на эту почту. То есть, ты ввел МусяПуся@мейл.ру. Если на это мыло был зарегистрирован акк на дайри, то на МусяПуся@мейл.ру придет письмо вида:
@дневники - восстановление пароля
Логин: Муся
Пароль: Пусечка67
Но если ты ввел почту, которая не привязана к акку, в котором ты сейчас сидишь, то тебя выпулит на главную
Отредактировано (2021-02-01 21:34:03)
Мне нравится вариант с тем, что они просто скопипиздили кусок скрипта из интернета, который пиздит пароли, или что у них теперь реклама отслеживает, что в полях ввода. Это было бы очень в их духе.
Анон пишет:Если у тебя есть доступ к его почте
Кстати проверку на соответствие мыла текущему акку дайри походу делает, но - постфактум! то есть сперва отправляет, потом охуевает и выносит на главную страницу дайрей из настроекАнон, а можно для тупеньких, а то я запутался. То есть я могу сказать, я забыл пароль от моего аккаунта, ник МусяПуся. Потом я могу указать левую почту, дайри погрозят пальчиком, но всё равно отправят ник-пароль на указанную мной левую почту?
не. присылает пароль от акка, который привязан к почте, которую вписываешь.
Мне нравится вариант с тем, что они просто скопипиздили кусок скрипта из интернета, который пиздит пароли, или что у них теперь реклама отслеживает, что в полях ввода. Это было бы очень в их духе.
Я тоже первым делом подумал про кусок скрипта, взятого с интернета.
Анон пишет:Я не ставил дневник на удаление, но выкачал последним скриптом дыбра записи. После этого у меня ломанули вконтач, где пароль действительно совпадал с паролем дайри (когда-то был мой основной пароль, который потом сменился, но для самых старых учеток остался одинаковым).
Анон, если ты не вбрасываешь, то это нереальный пиздец какой-то.
Я думаю, что вбрасывает. А в вк мне постоянно предлагают сменить пароль, ибо он мог достаться мошенникам. Но я просто закрываю это окошко - и ничего не происходит. Никто меня не ломает. Да и кому я нужен с неактивной страницей и восемью друзьями.
Спасибо за объяснения, анончики
/тупенький анон/
Для этого его не нужно хранить, а просто вставить сгенерированный в отправляемое письмо. Хотя лучше так не делать, это несекурно.
но админ вполне может посмотреть, какие письма от имени сайта рассылает, в том числе содержимое каждого письма
и при восстановлении пароля они его точно так же отсылают в открытом виде
так что "никто не может видеть пароли" - пиздёжь
но админ вполне может посмотреть, какие письма от имени сайта рассылает, в том числе содержимое каждого письма
Для этого его надо сохранять вручную (т.е. писать код), либо успеть глянуть в очередь отправки до отправки письма.
и при восстановлении пароля они его точно так же отсылают в открытом виде
При восстановлении пароля создаётся новый пароль, нет?
Никто меня не ломает. Да и кому я нужен с неактивной страницей и восемью друзьями.
Меня и без дайрей взломали как-то, друзей было ну около 70. И потом тупо спамили безграмотной просьбой денег
При восстановлении пароля создаётся новый пароль, нет?
Нет. Они присылают тебе на почту твой логин/пароль. Я писал выше, письмо выглядит именно так
Больше ничего, вообще ничего, ни ссылок на сайт, ни куда стучаться, если я такого не запрашивал, вообще нихуя
Отредактировано (2021-02-01 21:46:17)
Анон пошел проверять пару древних почт от старых дайри-акков, где пароль с дайревским совпадает. Оказалось пару дней как эти почты сказали, что пароль скомпрометирован, и надо менять. Хорошо только там совпадало 
Для этого его надо сохранять вручную (т.е. писать код), либо успеть глянуть в очередь отправки до отправки письма.
нет, уже отправленные письма тоже можно смотреть, сервисы для рассылок писем все это позволяют. уж не знаю, каким пользуются они, но я на своем проекте могу узнать даже открывали наше письмо или нет и сколько раз
При восстановлении пароля создаётся новый пароль, нет?
по-нормальному должно быть да, фича "забыл пароль" позволяет его сбросить и ввести новый
но как выяснилось, дайри тупо высылают на почту твои логин и пароль и даже без ссылки на смену пароля 
При восстановлении пароля создаётся новый пароль, нет?
Не путай дайри с нормальными сайтами. 
но как выяснилось
Вы так говорите, будто это было неизвестно. Я забывал пароль когда-то, так и восстанавливал.
Сцук, я несколько дней назад менял пароль. Специально пошел глянуть, правду ли говорят аноны, что присылают хуй пойми что. Текст письма:
Здравствуйте, аноннейм!
Вы изменили пароль для входа на сайт www.diary.ru.
Ваш новый пароль: ПАРОЛЬ
В автоматическом режиме восстановить ваш пароль можно здесь
Самое смешное не в том, что пароль мне присылают в открытом виде, а что "восстановить ваш пароль можно здесь" это просто кусок текста, без всяких ссылок или еще чего, восстанавливай как знаешь и скока влезет 
Нет. Они присылают тебе на почту твой логин/пароль. Я писал выше, письмо выглядит именно так
Так присылают они старый пароль или новый? Из текста этого непонятно.
Вы так говорите, будто это было неизвестно. Я забывал пароль когда-то, так и восстанавливал.
просто не все забывали пароли, да и раньше никто особо не задумывался на эту тему, чтобы специально палочкой тыкать
нет, уже отправленные письма тоже можно смотреть, сервисы для рассылок писем все это позволяют. уж не знаю, каким пользуются они, но я на своем проекте могу узнать даже открывали наше письмо или нет и сколько раз
Никаким, они делают mail() в PHP.
Так присылают они старый пароль или новый? Из текста этого непонятно.
если меняешь пароль - присылают новый
если используешь "забыл пароль" - тебе высылают твой старый
в любом случае присылают тот, который действует на данный момент
Сцук, я несколько дней назад менял пароль. Специально пошел глянуть, правду ли говорят аноны, что присылают хуй пойми что. Текст письма:
Все то же самое и сегодня днем, я тоже перепроверил сейчас
Так присылают они старый пароль или новый? Из текста этого непонятно.
Новый. Старый не присылают
Отредактировано (2021-02-01 21:55:23)
по-нормальному должно быть да, фича "забыл пароль" позволяет его сбросить и ввести новый
но как выяснилось, дайри тупо высылают на почту твои логин и пароль и даже без ссылки на смену пароля
Ничего, я уверен, что на дайри2, написанных, как мы помним, с нуля
будет всё по первому классу, с шифрованием паролей и высокой кибербезопасностью 21 века.
Так присылают они старый пароль или новый? Из текста этого непонятно.
Старый, старый. Дайрям лень тебе новый пароль генерить, они под это не заточены.
высокой кибербезопасностью 21 века
Все ваши дайри-данные зашифрованы. Переведите 0,005 BTC на адрес ВШЫХЖБЫБЫЪ в течение 7 календарных дней, в противном случае мы будем нюхать ваши трусы до самой пенсии.
Ничего, я уверен, что на дайри2, написанных, как мы помним, с нуля
будет всё по первому классу, с шифрованием паролей и высокой кибербезопасностью 21 века.
там вообще ничего не присылают
но!
Я зашел в акк, сунулся Изменить пароль
ввел почту
ничего не пришло
ввел еще раз. Через пару секунд кнопка выслать заработала сама вдруг по себе и выкинуло меня опять на главную. Шта это было?!
ПС: все про дайри2
Вы так говорите, будто это было неизвестно. Я забывал пароль когда-то, так и восстанавливал.
Я даже радовалась когда-то такому классному дайри, который не заставляет менять пароль каждый раз, как я его забываю.
Очень раздражало это - на некоторые сервисы заходила нечасто, поэтому при каждом, сука, заходе приходилось менять пароль, для этого входить в почту итд... то ли дело дайри 