.... забанить к черту модеров...
У меня же на этот форум много бОльшие планы
Донат На хостинг |
ISK за переводы до 75kk за 1000зн. |
Хроники EVE Сборник |
Новичкам Полезная информация |
.... забанить к черту модеров...
У меня же на этот форум много бОльшие планы
Who is dis doin' this synthetic type of alpha beta psychedelic funkin'?
Небось кинул ссылку с ид сессии.
Я могу включить проверку ИП, но тогда будет неудобно людям, которые часто из разных мест заходят.
Нинада!
Могу одновременно сидеть с мобильного и компа. Или переключаться часто.
И да, присоединяюсь к вопросу выше - почему у меня никогда такая фигня не высвечивается?
Сообщение отредактировал MegaDocent: 17 April 2015 - 12:05
Ну, так ты ж придумал связь между капчей и сессией в гете =D
Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.
Нинада!
Могу одновременно сидеть с мобильного и компа. Или переключаться часто.
И да, присоединяюсь к вопросу выше - почему у меня никогда такая фигня не высвечивается?
Напиши первые 5 символов своей текущей сессии (sessionid cookie), я по логам проверю
Первому, неверующему про значение сессии, прямо из печки, "когда все в куках лежит":
на главной форума, при наведении на ники внизувыдает окошко:
http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ§ion=card&mid=ИД_ЮЗЕРА
Спрашивается на кой хрен, "когда все в куках"!
٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶
Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.
Никогда не интересовался движками форумов. И не тянет.
Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.
Ай ты фантазер! Погугли что бывает, если принудительно отрубить сессию в ссылках (в исходниках или на фронтенде) на разных движках: ipb, mybb, phpbb. Каждый ведет по разному.
Напиши первые 5 символов своей текущей сессии (sessionid cookie), я по логам проверю
Первому, неверующему про значение сессии, прямо из печки, "когда все в куках лежит":
на главной форума, при наведении на ники внизувыдает окошко:
http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ§ion=card&mid=ИД_ЮЗЕРАСпрашивается на кой хрен, "когда все в куках"!
У меня внизу, при наведении, выдается
http://forum.eve-ru.com/index.php?showuser=12345
Сообщение отредактировал MegaDocent: 17 April 2015 - 12:43
У меня внизу, при наведении, выдается
http://forum.eve-ru.com/index.php?showuser=12345
Там скрипт. Если откроешь консоль браузера и выберешь вкладку сетевой активности, то увидишь get запросы к серверу, при наведении мыши. То, что ты написал - это ссылка на профиль. А вот окошко - это продукт скрипта (как указал выше).
MegaDocent, так же если в этом запросе вырезать сессию, то.. форум возьмет ее из кукисов. А вот ключ.. без ключа он выдаст еррор при том, что ключ так же можно было бы хранить в кукисах. Разрабы - такие разрабы.
А на phpbb при вырезании сессии из исходников отваливается капча. То бишь форум фальшивит каждый раз (родная капча).
٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶
Там скрипт. Если откроешь консоль браузера и выберешь вкладку сетевой активности, то увидишь get запросы к серверу, при наведении мыши. То, что ты написал - это ссылка на профиль. А вот окошко - это продукт скрипта (как указал выше).
MegaDocent, так же если в этом запросе вырезать сессию, то.. форум возьмет ее из кукисов. А вот ключ.. без ключа он выдаст еррор при том, что ключ так же можно было бы хранить в кукисах. Разрабы - такие разрабы.
А на phpbb при вырезании сессии из исходников отваливается капча. То бишь форум фальшивит каждый раз (родная капча).
Ок. Только КАК это оказывается у простых пользователей?
Не понял вопроса..
Ну я никогда строку в таком формате не видел, кроме как зайдя в консоль браузера.
Откуда простые пользователи её берут, чтобы скопировать и послать кому-то?
Как она у них оказывается в адресной строке?
Сообщение отредактировал MegaDocent: 17 April 2015 - 13:41
Ну я никогда строку в таком формате не видел, кроме как зайдя в консоль браузера.
Откуда простые пользователи её берут, чтобы скопировать и послать кому-то?
Как она у них оказывается в адресной строке?
Хрен знает. Тут же не только эта строчка. Тут полным-полно модулей. Может где-то, да и проскальзывает.
Я сейчас просмотрел логи: там и я пару (всего 2) раз светился. Хотя я на 100% уверен и всегда смотрю на адресную строку.
В общем дело в форуме. Браузеры отпадают, так как там разные по статистике.
Самое интересное, что реальная картина много страшнее. Так как я оперую логами CDN'а, а там первый запрос или expired.
٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶
на главной форума, при наведении на ники внизувыдает окошко:
http://forum.eve-ru.com/index.php?s=СЕССИЯ&&app=members&module=ajax&secure_key=КЛЮЧ§ion=card&mid=ИД_ЮЗЕРА
Это не сессия, а защита от CSRF скорей всего.
Хм. Написав мне письмо в личку никитас смог вычислить мой IP.
Да это как бы вообще не проблема)
0 members, 1 guests, 0 anonymous users