Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[feature] email_gfx beschikbaar voor niet ingelogde user

Pagina: 1
Acties:
  • 153 views sinds 30-01-2008

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
Ik (en bv. Zwerver in de APL Policy Ook) gebruiken de email_gfx in de FAQ's om de mail addressen van de moderators te tonen - nu zijn die niet beschikbaar als een user ingelogd is wat dus betekent dat niet ingelogde users ons niet kunnen mailen.

Is er een optie dit vrij te geven voor niet ingelogde users?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Ehm, naar mijn weten is het profiel niet zichtbaar voor niet-ingelogde gebruikers, *juist* om die e-mail-adressen (onder andere)..

Kost het zoveel moeite om zelf ff een plaatje te maken? :?

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Als je zo plaatjes kunt rippen uit de myreact, of je moet zo'n plaatje zelf maken en uploaden, wat lijkt je zelf het handigste ? Juist.

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Tjah.. opzich heeft moto natuurlijk wel een punt; vooral omdat de emailadressen van moderators nooit zullen veranderen. Desnoods maak je zelf een PHP die dit soort grafix genereert; maar dit soort statische informatie kan je volgens mijn ook zelf erg eenvoudig genereren :) Zolang moderators niet te vaak van naam wisselen levert dat geen enkel probleem op :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
In de WOS FAQ staan ook de MSN addressen van de moderators (ok.. alleen de mijne, maar het gaat om het idee :+ ) en ik heb geleerd dat je informatie zo weinig mogelijk dubbel moet opslaan O-)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Ik heb toch liever dat jij een PNG-tje ff dubbel maakt ipv dat mensen lekker alle "http://gathering.tweakers.net/forum/user_email_gfx/".$id gaan lopen leechen.. Immers, voor 't plaatje heb je echt geen profiel nodig.. 't Plaatje zelf is al genoeg om te OCR-en :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
Als je nou een bot schrijft die alle profielen van GoT gaat jatten - denk je dan niet dat ze net zo snel nog even een ReactID cookie mee kunnen sturen en het als nog kunnen? :)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Uiteraard, maar die functie zit er niet voor niets, toch? :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
Dat is dus maar heel erg de vraag - beperkingen baseren op een soort van scheinveiiigheid zijn niet altijd even nuttig imho :)

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Een hogere drempel wil natuurlijk niet meteen impliceren dat het ook een scheinveiligheid is. Pas zodra je geloofd dat die methode dé ultieme methode is waardoor je de "bad guys" tegenhoud, is het een scheinveiligheid. IMO is het nu een extra drempel die men moet overbruggen.

Plus, zo moeilijk is "Save as" en ff uppen naar je crewspace toch niet? :?

  • We Are Borg
  • Registratie: April 2000
  • Laatst online: 17:07

We Are Borg

Moderator Wonen & Mobiliteit / General Chat
Osiris schreef op 26 september 2004 @ 14:05:
Plus, zo moeilijk is "Save as" en ff uppen naar je crewspace toch niet? :?
Een save as veranderd niet mee wanneer iemand het e-mail adres aanpast ;). Maar goed, dat gebeurd bijna nooit bij crew members denk ik zo dus je hebt wel een punt.

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 11:54

Janoz

Moderator Devschuur®

!litemod

elevator schreef op 26 september 2004 @ 14:01:
Dat is dus maar heel erg de vraag - beperkingen baseren op een soort van scheinveiiigheid zijn niet altijd even nuttig imho :)
Mwah... een plaatje dat vrij beschikbaar is met als enige beveiliging dat deze normalitair alleen op een beveiligde pagina wordt vertoond.

vs

Een plaatje waarbij exact dezelfde toegangs voorwaarden worden gecontroleerd als de pagina waarop deze normalitair alleen beschikbaar is.

Welke van beiden is de schijnveiligheid? ;)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
Osiris schreef op 26 september 2004 @ 14:05:
Een hogere drempel wil natuurlijk niet meteen impliceren dat het ook een scheinveiligheid is.
Het mee sturen van een cookie is geen daadwerkelijke drempel als je het object bekijkt - het is een extra stap die je moet nemen, maar een stap die erg simpel te nemen is :)
Plus, zo moeilijk is "Save as" en ff uppen naar je crewspace toch niet? :?
Ik zie hier verder de relevantie overigens niet meer van in - ik vraag een feature aan en geef daar een motivatie bij, uiteraard weet ik dat er altnernatieven mogelijk zijn :)

Nu lijkt het mij verder aan chem om aan te geven ofdat dit haal baar is :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
Janoz schreef op 26 september 2004 @ 14:29:
Mwah... een plaatje dat vrij beschikbaar is met als enige beveiliging dat deze normalitair alleen op een beveiligde pagina wordt vertoond.
Ik suggereer dan ook niet dat het een beveiliging is? Ik geef enkel aan dat de huidige beveiliging niet afdoende gaat zijn tegen hetgene waar het tegen moet beveiligen, en dat het dan dus zinloos is om nog een beveiliging te handhaven :)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

op een kleiner forum waar aanmeldingen handmatig worden goedgekeurt heeft het niet beschikbaar zijn van deze images wel nut. Wellicht is het een idee als Parse een optie inbouwt waarmee deze plaatjes ook voor niet ingelogde users zichtbaar worden gemaakt zodat dit op GoT eventueel aangezet kan worden? :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

elevator schreef op 26 september 2004 @ 14:34:
Ik suggereer dan ook niet dat het een beveiliging is? Ik geef enkel aan dat de huidige beveiliging niet afdoende gaat zijn tegen hetgene waar het tegen moet beveiligen, en dat het dan dus zinloos is om nog een beveiliging te handhaven :)
In die lijn valt ook het argument om de sloten maar van je deur te halen, de auto niet op slot te parkeren etc... Want het is toch te omzeilen.

De beveiliging met een ingelogde-sessie is zeker niet afdoende om te garanderen dat de email-plaatjes niet geript worden. Het is wel weer een stap extra om te slechten voor een kwaadwillende. En elke stap extra zorgt ervoor dat kwaadwillenden zich (kunnen) gaan afvragen of het de moeite nog wel waard is.

Bovendien is de stap niet toegevoegd omdat het een leuke feature is... De stap is toegevoegd omdat er serieuze redenen waren om die erbij te plaatsen. Er is in het verleden al enkele malen moeite gedaan om alle e-mailadressen/profielen op GoT te verzamelen en dat wensen we zo veel mogelijk tegen te gaan.

[ Voor 17% gewijzigd door ACM op 26-09-2004 15:19 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Topicstarter
ACM schreef op 26 september 2004 @ 15:17:
In die lijn valt ook het argument om de sloten maar van je deur te halen, de auto niet op slot te parkeren etc... Want het is toch te omzeilen.
Niet helemaal aangezien een slot van de deur wel degelijke vertraagt / moeite kost :)

Als je echter een bot schrijft om mail addressen automatisch te downloaden van GoT - dan is het pakweg 1 regel extra om een ReactID mee sturen.

Als je het dan wilt vergelijken zou ik het dus eerder met een half hoog ijzeren tuinhekje doen dan met iets anders :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Je zult anders ook voor een geldig ReactID van een ingelogde sessie moeten zorgen. Dat betekent dus dat je een groot risico neemt met je eigen account, of dat je een nieuw account moet aanmaken.

Twee deelstappen die je voor het gemak even overslaat.

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Plus dat mocht er iets in de AV over rippen van e-mails staan, je die AV ook overtreedt doordat je daarmee akkoord gaat en heeft Tweakers.net eventueel ook een poot op te staan qua judirische meuk..

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 22-11 22:17

chem

Reist de wereld rond

In React 1.whatever gaan we configurabel maken welke acties er zonder ingelogd te zijn uitgevoerd kunnen worden.
Dan mogen jullie dit uitvechten :+

Klaar voor een nieuwe uitdaging.

Pagina: 1

Dit topic is gesloten.