<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Czy hasło w pamięci jest złe?&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:15:02 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Czy hasło w pamięci jest złe?&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>wampir: Czy hasło w pamięci jest złe?</title>
    <link>https://archive.mroczna-zaloga.org/archives/409-czy-haslo-w-pamieci-jest-zle.html#c740</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/409-czy-haslo-w-pamieci-jest-zle.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=409</wfw:comment>

    

    <author>nospam@example.com (wampir)</author>
    <content:encoded>
    Wydaje mi się, że nawet nie był to bug tylko w Operze, ale i innych przeglądarkach zdarzały się błędy typu &quot;memory disclosure&quot;.
Poza tym to raczej nie tyle &quot;zapis hasła do pliku&quot;, ale &quot;(skuteczne) usunięcie hasła z pamięci po wykorzystaniu&quot; byłoby tu przydatne. Hasło MUSI się znaleźć w pamięci, jeśli ma być użyte, ale nie musi tam pozostać po wykorzystaniu.  
    </content:encoded>

    <pubDate>Sat, 18 Oct 2008 09:26:41 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/409-guid.html#c740</guid>
    
</item>
<item>
    <title>Borys: Czy hasło w pamięci jest złe?</title>
    <link>https://archive.mroczna-zaloga.org/archives/409-czy-haslo-w-pamieci-jest-zle.html#c738</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/409-czy-haslo-w-pamieci-jest-zle.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=409</wfw:comment>

    

    <author>nospam@example.com (Borys)</author>
    <content:encoded>
    Myślę, że jednak warto zapisywać tego typu dane w pliku. Jeśli dobrze pamiętam gynvael znalazł kiedyś błąd bodajże przeglądarce Opera, który zasadniczo pozwalał na przesłanie do intruza - części danych z pamięci przeglądarki. W takiej sytuacji zapis do pliku - uratowałby nas przynajmniej przed utratą hasła... Oczywiście tak jak piszesz, w przypadku gdy mamy do czynienia z uruchomieniem kodu to i tak nie wiele to zmienia, chociaż z drugiej strony jeśli aplikacja będzie posiadała podział na moduły, które będą się ze sobą komunikowały, a dostęp do pliku z hasłem będzie miał inny moduł to może być o wiele trudniej pobrać takie dane (ale to musiałby być jakiś skomplikowany model bezpieczeństwa, czyli taki model teoretyczny, którego od życia będzie się znacząco różnił ;)  
    </content:encoded>

    <pubDate>Fri, 17 Oct 2008 19:11:20 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/409-guid.html#c738</guid>
    
</item>

</channel>
</rss>