Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
15 июля 2010, 1:09:23 AM   # 1
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я работаю над проектом, вдохновленный предложением (и предложение Баунти) по от другой поток. Я думал, что я должен прекратить срыв этой нити и начать свою собственный проект нить.

В принципе, идея проекта является простой способ для веб-сайтов интегрировать Bitcoin оплаты. Как это работает пользователь запускает веб-сайт на локальном компьютере, который доступен только для них, а затем, когда магазин хочет, чтобы пользователь платить деньги, они просто отправить их на этот локальный сайт, который обрабатывает посылающие деньги, а затем перенаправляет вернуться на сайт магазина, чтобы завершить сделку.

Таким образом, на данный момент, у меня есть испытание это работает на моем компьютере, посетив этот URL:

http://127.0.0.1:8080/BitcoinSalepoint/LandingPage?continue=http://www.google.co.uk&paymentname = testaddress&адрес =1DoMXge6kToHZN8m4B2my43anCPbD4rJgE&сумма =0,25

просто отправить 0.25BC на мой ноутбук с моего компьютера, а затем перенаправить меня в Google.

Мой список задач:
-> Добавьте несколько таблиц стилей для красивости
-> Добавить подтвердить / опровергнуть кнопку
-> Добавить способ общения в магазин, если сделка удалась или не удалась (в основном сделано)
-> Посмотрите на упаковку программы вверх в простой исполняемый файл, который вы можете запустить вместо Bitcoin, и она будет работать в фоновом режиме и убить себя, когда процесс Bitcoin умирает.

Предложения (и пожертвования) Добро пожаловать
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин


Как заработать Биткоины?
Без вложений. Не майнинг.


15 июля 2010, 2:18:12 AM   # 2
 
 
Сообщения: 2870
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Получил 1806 Биткоинов
Реальная история.





Не используйте 8080. Freenet Система сообщений использует этот порт по умолчанию (на локальном хосте), и я полагаю, что есть много пользователей FMS здесь. Это также зарегистрированный порт. Я предлагаю использовать порт, который не перечислен Вот.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

15 июля 2010, 2:39:41 AM   # 3
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Хорошая точка зрения! Я не думал о том, что в 8080 только тест по умолчанию порт. Я буду видеть о переходе на порт 18011 завтра
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

15 июля 2010, 6:02:42 PM   # 4
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Эй Мартин,

"Посмотрите на упаковку программы вверх в простой исполняемый файл, который вы можете запустить вместо Bitcoin, и она будет работать в фоновом режиме и убить себя, когда процесс Bitcoin умирает."

Моя единственная забота с этим что нам нужно открыть JSON API, который является небезопасным. Так легко троян, чтобы уничтожить кошелек пользователя.

Если эта функция заливали непосредственно в Bitcoin, то не было бы никакой необходимости, чтобы открыть API JSON, а также меры безопасности могут быть приняты (например, искаженным быть введен до того, как плата может быть уволен, или пароль).

Я, однако, не эксперт по вопросам безопасности. Как вы думаете?
Bitcoiner сейчас офлайн Пожаловаться на Bitcoiner   Ответить с цитированием Мультицитирование сообщения от Bitcoiner Быстрый ответ на сообщение Bitcoiner

15 июля 2010, 6:03:52 PM   # 5
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

И наоборот, сам JSON API может быть пароль закреплен; будет ли человек в середине атаки можно, правда?

Много вопросов безопасности в адрес, но большой материал. Я не могу ждать, чтобы увидеть это в действии!
Bitcoiner сейчас офлайн Пожаловаться на Bitcoiner   Ответить с цитированием Мультицитирование сообщения от Bitcoiner Быстрый ответ на сообщение Bitcoiner

15 июля 2010, 6:52:13 PM   # 6
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

JSON-API, безусловно, нуждается в каком-то функции безопасности. В Linux, вы можете использовать IPTables, чтобы ограничить пользователей, которые могут получить доступ, но это вряд ли безопасно. Если я хочу, чтобы получить доступ к нему с моего сайта бэкэндом, то все, что пользователь запускает мой HTTPD должен иметь возможность доступа к нему, и это пользователь, скорее всего, будет поставлена ​​под угрозу на моем сервере!

Конечно, пароль не поможет, что сценарий слишком много, так как пароль будет просто другим переменным в settings.py Джанго атакующего читать, но все-таки, это бьет пустое!
Lachesis сейчас офлайн Пожаловаться на Lachesis   Ответить с цитированием Мультицитирование сообщения от Lachesis Быстрый ответ на сообщение Lachesis

15 июля 2010, 7:42:43 PM   # 7
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Это, безусловно, временное решение, в идеале эта функциональность будет встроена в сам клиент.

Временное решение могло бы использовать пароль, который пользователь должен ввести, таким образом веб-сайт подключается к Bitcoin клиента (через HTTPS), пользователь вводит пароль, чтобы доказать свою идентичность и onlythen все будет работать. Тем не менее, это требует поддержки HTTPS от клиента - в любом случае клиент должен какую-то работу, чтобы сделать что-нибудь, как это правильно безопасно.

Конечно, сейчас, Bitcoin, вероятно, не является достаточно популярным, чтобы быть мишенью трояном.
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

16 июля 2010, 3:21:59 AM   # 8
 
 
Сообщения:
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Это, безусловно, временное решение, в идеале эта функциональность будет встроена в сам клиент.

Временное решение могло бы использовать пароль, который пользователь должен ввести, таким образом веб-сайт подключается к Bitcoin клиента (через HTTPS), пользователь вводит пароль, чтобы доказать свою идентичность и onlythen все будет работать. Тем не менее, это требует поддержки HTTPS от клиента - в любом случае клиент должен какую-то работу, чтобы сделать что-нибудь, как это правильно безопасно.

Конечно, сейчас, Bitcoin, вероятно, не является достаточно популярным, чтобы быть мишенью трояном.

Спасибо за это martin.If он работает так же легко, как копирование и вставка кода из PayPal на моем сайте, вы будете иметь амазонки GiftCard приходит ваш путь 
сейчас офлайн пожаловаться на   Ответить с цитированием Мультицитирование сообщение от Быстрый ответ на сообщение

16 июля 2010, 3:24:58 AM   # 9
 
 
Сообщения:
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Это, безусловно, временное решение, в идеале эта функциональность будет встроена в сам клиент.

Временное решение могло бы использовать пароль, который пользователь должен ввести, таким образом веб-сайт подключается к Bitcoin клиента (через HTTPS), пользователь вводит пароль, чтобы доказать свою идентичность и onlythen все будет работать. Тем не менее, это требует поддержки HTTPS от клиента - в любом случае клиент должен какую-то работу, чтобы сделать что-нибудь, как это правильно безопасно.

Конечно, сейчас, Bitcoin, вероятно, не является достаточно популярным, чтобы быть мишенью трояном.

Безопасность через неизвестность?


3 вещи, которые я могу думать о
- Разрешить продавцам указывать стоимость своих товаров и услуг легко.
-Есть раздел сообщений для покупателей при принятии платежа, чтобы такие вещи, как контактные данные и почтовые расходы и т.д. ...
- пинг bitmarket для последних биржевых цен, чтобы обеспечить автоматическую конвертацию между валютами.
сейчас офлайн пожаловаться на   Ответить с цитированием Мультицитирование сообщение от Быстрый ответ на сообщение

16 июля 2010, 1:09:20 PM   # 10
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Я не уверен, как PayPal интегрируется в ваш сайт, но это должно быть довольно легко - просто направить пользователя на платежный адрес, а затем ждать, когда они придут на ваш сайт, и когда они убедитесь, что вы получили компенсацию от них.

В настоящее время проблемы я столкнулся в том, что нет никакого способа, чтобы определить, кто сделка пришел из (и, на самом деле, нет никакого способа, чтобы даже получить список сделок в формате JSON в данный момент), это делает его очень трудно подтвердить, что человек на самом деле отправил платеж - который, конечно, полностью у nacceptable для применения acommerce. Если я не могу найти решение этой проблемы я должен сделать некоторые запросы Satoshi и ждать, пока он не обновляет клиент с некоторыми новыми функциями.

Безопасность через неизвестность?

Это ужасно, я знаю, но только другой вариант, чтобы запросить изменения клиента и ждать, пока они не будут реализованы.

Edit: Кто там любой хорошо делать таблицы стилей? Я могу сделать их, но я не силен в этом
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

16 июля 2010, 1:42:59 PM   # 11
 
 
Сообщения: 588
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

котировка
В настоящее время проблемы я столкнулся в том, что нет никакого способа, чтобы определить, кто сделка пришел из (и, на самом деле, нет никакого способа, чтобы даже получить список сделок в формате JSON в данный момент), это делает его очень трудно подтвердить, что человек на самом деле отправил платеж - который, конечно, полностью у nacceptable для применения acommerce. Если я не могу найти решение этой проблемы я должен сделать некоторые запросы Satoshi и ждать, пока он не обновляет клиент с некоторыми новыми функциями.
вы могли бы еще создать новый адрес для любой сделки,
если только один человек знает, что адрес, это довольно очевидно, где Bitcoins пришел.

правда, что вы не можете получить список всех сделок с JSON еще, но от полученных кредитов по адресам или меток,
нет необходимости знать о генерируемых монетах на платежную систему, или об отправке, когда система только должна принимать платежи.
BitLex сейчас офлайн Пожаловаться на BitLex   Ответить с цитированием Мультицитирование сообщения от BitLex Быстрый ответ на сообщение BitLex

16 июля 2010, 2:02:55 PM   # 12
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Это хорошее временное решение, и единственный недостаток, который я вижу в том, что она требует другой / отдельной установки, в отличие от просто быть что-то на стороне сервера. Конечно, я не могу придумать альтернативу либо, но это немного барьер-к-входа для некоторых людей.
Quantumplation сейчас офлайн Пожаловаться на Quantumplation   Ответить с цитированием Мультицитирование сообщения от Quantumplation Быстрый ответ на сообщение Quantumplation

16 июля 2010, 2:09:09 PM   # 13
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

котировка
В настоящее время проблемы я столкнулся в том, что нет никакого способа, чтобы определить, кто сделка пришел из (и, на самом деле, нет никакого способа, чтобы даже получить список сделок в формате JSON в данный момент), это делает его очень трудно подтвердить, что человек на самом деле отправил платеж - что, конечно, совершенно неприемлемо для применения коммерции. Если я не могу найти решение этой проблемы я должен сделать некоторые запросы Satoshi и ждать, пока он не обновляет клиент с некоторыми новыми функциями.
вы могли бы еще создать новый адрес для любой сделки,
если только один человек знает, что адрес, это довольно очевидно, где Bitcoins пришел.

Абсолютно, я понял, через некоторое время после размещения, что вы можете просто иметь уникальный адрес каждой транзакции.

Это хорошее временное решение, и единственный недостаток, который я вижу в том, что она требует другой / отдельной установки, в отличие от просто быть что-то на стороне сервера. Конечно, я не могу придумать альтернативу либо, но это немного барьер-к-входа для некоторых людей.

Это, я надеюсь, что в конечном счете это лишь доказательство концепции, и как только это показано на работу он может быть интегрирован в клиент (используя один и тот же порт и URL-адрес).
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

16 июля 2010, 2:14:24 PM   # 14
 
 
Сообщения: 210
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin


Это, я надеюсь, что в конечном счете это лишь доказательство концепции, и как только это показано на работу он может быть интегрирован в клиент (используя один и тот же порт и URL-адрес).

* Кивает головой * Это хорошая инициатива, и любое развитие в интересах Bitcoins прямо сейчас хорошее развитие.
Quantumplation сейчас офлайн Пожаловаться на Quantumplation   Ответить с цитированием Мультицитирование сообщения от Quantumplation Быстрый ответ на сообщение Quantumplation

16 июля 2010, 6:23:04 PM   # 15
 
 
Сообщения: 364
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Я пытался поощрить кого-то, чтобы написать и выпустить некоторый образец Python код, показывающий рекомендуемый способ сделать типичный бухгалтерский материал, но безрезультатно. Было бы хорошо, если бы вы не должны заново изобретать колесо, как вы делаете здесь. Поиск по getnewaddress и вы должны найти нить, где я дал небольшой фрагмент образца псевдокода.
Satoshi сейчас офлайн Пожаловаться на Satoshi   Ответить с цитированием Мультицитирование сообщения от Satoshi Быстрый ответ на сообщение Satoshi

16 июля 2010, 9:15:10 PM   # 16
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Благодаря Satoshi, я нашел эти темы. Однако, похоже, эти нити будут адресация на стороне сервера, насколько я могу видеть. Я пытаюсь обратиться к стороне клиента проблемы, представляя веб-страницы для пользователя с помощью простого подтверждения или отмены кнопки как PayPal, таким образом, пользователь не должен переключаться на клиент Bitcoin, чтобы отправить платеж.

Есть ли шанс добавить некоторые дополнительные параметры безопасности к API JSON? Простой пароль все, что нужно сейчас я должен думать (и, возможно, проверить, чтобы убедиться, что API может быть подключен к с локального)?
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

16 июля 2010, 10:05:52 PM   # 17
 
 
Сообщения: 294
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Благодаря Satoshi, я нашел эти темы. Однако, похоже, эти нити будут адресация на стороне сервера, насколько я могу видеть. Я пытаюсь обратиться к стороне клиента проблемы, представляя веб-страницы для пользователя с помощью простого подтверждения или отмены кнопки как PayPal, таким образом, пользователь не должен переключаться на клиент Bitcoin, чтобы отправить платеж.

Вы звук, как вы хотите, чтобы интегрировать с https://www.mybitcoin.com/ ребята.
INSTI сейчас офлайн Пожаловаться на INSTI   Ответить с цитированием Мультицитирование сообщения от INSTI Быстрый ответ на сообщение INSTI

16 июля 2010, 11:49:47 PM   # 18
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Нет, потому что mybitcoin требует, чтобы вы доверяете веб-сайту, который частично побеждает точку Bitcoin в первую очередь - каждый узел является банк, я пытаюсь создать удобный интерфейс для Вас, чтобы использовать ваши монеты непосредственно из веб-интерфейса.
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин

18 июля 2010, 10:04:04 AM   # 19
 
 
Сообщений: 12
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Не фактический отсылка лучше обрабатывается самим интерфейсом Bitcoin? Там были разговоры здесь о схеме URI для Bitcoin (по аналогии с идеей, используемыми приложениями, как Spotify / ITunes), которые позволяют ссылку для запуска интерфейса Bitcoin предварительно заполненной информацией адреса / количества. Это может быть веб-основе, но это открывает все виды атаки векторов, которые должны быть обеспечены - возможно сделать, но лично я чувствую себя лучше, видя Bitcoin UI всплывал с просьбой подтвердить, зная, что некоторые XSS атака не будет украсть мои монеты
gazoakley сейчас офлайн Пожаловаться на gazoakley   Ответить с цитированием Мультицитирование сообщения от gazoakley Быстрый ответ на сообщение gazoakley

18 июля 2010, 8:11:19 PM   # 20
 
 
Сообщения: 150
Цитировать по имени
цитировать ответ
по умолчанию Re: Сайт интеграции для Bitcoin

Ну, что я предлагаю, в основном интерфейс HTML Bitcoin, в конце концов, он должен быть встроен в клиент Bitcoin и не было бы никакой разницы между использованием интерфейса Bitcoin и веб-интерфейс, кроме того, что вам не нужно выходить из браузера ,
Мартин сейчас офлайн Пожаловаться на Мартину   Ответить с цитированием Мультицитирование сообщения от мартин Быстрый ответ на сообщение мартин



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW