Sans troll
Vous pensez qu'on pourra les garder si on veut ou bien qu'il nous donneront une période puis passée cette période il faudra les enlever complètement un jour ?
Pour les gens asociaux, moches et anxieux comme moi c'est bien les masques, je peux plus m'en passer, je veux plus jamais montrer ma tête.
Je mets même un masque intégral qui couvre jusqu'à l'arrière de la mâchoire.
J'allais me cacher dans les escaliers du bâtiment des sciences au 8ème étage, y'avait personne.
100% no fake.
J'avais pas beaucoup d'amis ou en tout cas de vrais bon potes qui auraient voulu trainer avec moi, juste manger à la cantine vite fait et ensuite je traçais comme une fusée dans mon petit couloir.
J'en avais rien à foutre du sport et j'étais nul. Le CDI fermait trop longtemps pendant la pause déjeuner et même d'aller là-bas souvent et seul t'es catalogué comme le pestiféré alors j'évitais.
Je faisais le fantôme au moins c'était plus safe et les rares fois où j'entendais du monde monter les escaliers je prenais mon sac au cas où et j'étais prêt à bondir pour aller me cacher dans les toilettes handicapés.
Sinon je restais là à rêvasser, sur mon téléphone, à me détendre sans plus jouer de rôle, avec la position que je voulais et tranquille.
J'ai jamais réussi à me faire de vrais potes qui voulaient vraiment trainer avec moi (seul) et surtout faire des sorties en dehors du lycée.
C'est encore pire depuis je vois plus personne
A chaque nouveau reconfinement c'est +150e de prime Macron.
Soit environ 1/3 de PS5 ou un bon casque.
C'est mieux de reconfiner non ?
"
CRISSOULA
HEINNNNNNNNNNNN?!!!!!!!!
Le 04 septembre 2020 à 03:17:14 weshentmax a écrit :
intéressante cette expérience
Même s'il se rate ça lui aura servi à quelque chose, soit à se discipliner, soit via les connaissances qu'il aura accumulées.
Je suis un peu dubitatif sur la méthode de mémorisation, mais si ça lui convient alors tant mieux
c'est quoi les meilleures méthodes de mémorisation pour toi ?
Le 16 juillet 2020 à 01:05:05 Irelia_v3 a écrit :
Le 16 juillet 2020 à 01:02:49 clemphy a écrit :
Le 16 juillet 2020 à 00:56:12 kanyeGod a écrit :
Le 16 juillet 2020 à 00:49:45 clemphy a écrit :
Le 16 juillet 2020 à 00:48:25 kanyeGod a écrit :
Le 16 juillet 2020 à 00:43:43 25468756 a écrit :
Je comprends rien, j'ai de vagues notion en cyber sécurité mais c'est tout. Les tokens c'est pas les trucs censé être généré toute les 15mn ? Comment il peut y avoir une faille sur ça ?Ton token de session c'est justement ce qui te définies sur un site, ça comporte tom pseudo et mdp et en clair (c'est pas crypté)
si t'as la clé de quelqu'un tu peux l'utuliser pour détourner sa session et poster à sa place (tu peux le refresh avec un refresh token)N'importe quoi... Justement, le token ne contient aucun mdp, c'est une clé spécifique + des datas qui permet de t'authentifier durant la durée de vie du token que tu peux régénérer pour éviter une authentification complète à refaire. Le token est chiffré à chaque échange avec le serveur si le protocole HTTPS est utilisé, ce qui est toujours le cas sur des sites sérieux...
Ayaaa, les JWT sont décryptable hein, donc tes infos sont bel et bien en clair. Il ne permet pas de t'authentifier il te donne l'autorization du site à performer des actions (authorization bearer) et justement c'est pour ça qu'il contient ton mdp (pour pas le passer de page en page)
Par contre y'a pas seulement tes infos, c'est une clé unique et validée coté serveur.T'y connais rien, arrête de forcer.
Comme je l'ai écrit, les infos sont chiffrées sur les requêtes si le protocole HTTPS est utilisé. Localement tu peux y accéder, évidemment. Encore que les données sont encodées en base64, alors il faudra déjà traduire ça.De plus, si il faut "décrypter" comme tu dis, alors les infos ne sont pas en clair.
Et il n'y aucun mot de passe dans un token. Je te parle de token Oauth au sens large, tu parles de JWT parce que c'est le standard, mais même ce type de token ne contient aucun mot de passe. T'as qu'à vérifier la documentation :
https://auth0.com/docs/tokens/references/jwt-structureHeader: contains metadata about the type of token and the cryptographic algorithms used to secure its contents.
Payload (set of claims): contains verifiable security statements, such as the identity of the user and the permissions they are allowed.
Signature: used to validate that the token is trustworthy and has not been tampered with. You must verify this signature before storing and using a JWT.Bref, ferme-la.
Https
Mais putain stop ça fait des années que je https be fais plus peur aux hackeurs, nomprote quel débile leur générer un certificat ssl et il y a des méthodes pour les casserLes token oauth 2 je confirme ils ne contiennent pas de MDP
Le token est juste crée a partir de l'uid et du secret
tu racontes de la merde toi et lui
vous êtes des clowns
Sérieusement vous avez obtenu votre diplôme info dans une pochette surprise ?
Le https en base 32 tu peux l'overcloack en local avec rubis ça fait qu'en séparant la requête sur une liste dans un dd où tu override toutes les requetes entrantes nouvelles pour saturer le serveur quand il est en ligne, tu peux accèder mais seulement si les token sont fire ready
Le 06 avril 2017 à 09:59:34 ELPirateTeigneu a écrit :
Le 06 avril 2017 à 09:33:00 AmazonPrime a écrit :
Le 06 avril 2017 à 09:24:05 advjo27 a écrit :
J'ai 19 ans et je vote Fillon
Je ne suis pas un esprit simpliste attiré par les démagogues d'extrême gaucheMacron
Fillon si tu es individualisteNon, c'est la gauche qu'on vote si l'on est individualiste justement. Fillon propose un sacrifice commun.
"Sacrifice commun" pendant qu'il pille la caisse des contribuables
Sale sodomite de résidu de fond de capote