Донат На хостинг |
ISK за переводы до 75kk за 1000зн. |
Хроники EVE Сборник |
Новичкам Полезная информация |
#43
Отправлено 22 April 2015 - 7:42

Судя по этому топику, либо таки нет, либо форум самостоятельно извращается над сессиями. В принципе, у меня сид в урл не светится, поэтому лично для меня главное чтобы автологин не поломался. А запрещатели печенек пущай страдают.Оно как бы и так on.
#44
Отправлено 22 April 2015 - 10:03

Судя по этому топику, либо таки нет, либо форум самостоятельно извращается над сессиями. В принципе, у меня сид в урл не светится, поэтому лично для меня главное чтобы автологин не поломался. А запрещатели печенек пущай страдают.
Если ты имеешь в виду автологин как "зайти и сразу залогиницца", то у меня он работает на ура. Правда я на форум всегда из одного места захожу, где статич. ип.
Если АП отменит проверку по ИП, то на такой рыбалке можно поймать зеленую рыбу, а то и вовсе - пингвина.
Но ежели все таки отменят, то надо будет провести небольшую работу на форуме:
- запретить ВСЕ внешние ссылки, так как переходах по ним будет ставится сессия как реферер.
- заставить модераторов проверять каждый (!) пост на наличие подгрузки картинок
- запретить все картинки в подписи
٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶
#46
Отправлено 22 April 2015 - 11:07

Еще раз - поймать можно тока тех, у кого сессия передается через урл. Что есть нестандарт и является скорее всего следствием каких-либо косяков с куками на стороне клиента.Если АП отменит проверку по ИП, то на такой рыбалке можно поймать зеленую рыбу, а то и вовсе - пингвина.
У меня тоже, из разных мест. Но если привязывать сессию к ИП, оно работать перестанет. Чем мутить такой геморрой, лучше наконец последовать рекомендациям из разнообразных мануалов и запретить передачу сида через урл. А у кого с куками косяки - пусть лучше страдают от невозможности зайти, чем от подмены сессии.Если ты имеешь в виду автологин как "зайти и сразу залогиницца", то у меня он работает на ура. Правда я на форум всегда из одного места захожу, где статич. ип.
#47
Отправлено 22 April 2015 - 11:19

Оффтоп: Никитас таки откачал себе репу
РО за оффтоп
Все в рамках правил и механики форума
Еще раз - поймать можно тока тех, у кого сессия передается через урл. Что есть нестандарт и является скорее всего следствием каких-либо косяков с куками на стороне клиента.
У меня тоже, из разных мест. Но если привязывать сессию к ИП, оно работать перестанет. Чем мутить такой геморрой, лучше наконец последовать рекомендациям из разнообразных мануалов и запретить передачу сида через урл. А у кого с куками косяки - пусть лучше страдают от невозможности зайти, чем от подмены сессии.
Вот тебе список браузеров, которые были замечены в порочных связях с сессией:
Как бы видно, что это не столько система юзера, сколько форум косячит.
upd: отщепятки
Сообщение отредактировал nikitas: 22 April 2015 - 11:20
٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶
#48
Отправлено 22 April 2015 - 11:43

Ну как бы логично, что без поддержки на стороне сервера оно не взлетит. Обо что и речь - найти и ампутировать то место, где оно позволяет такое.Как бы видно, что это не столько система юзера, сколько форум косячит.
#50
Отправлено 23 April 2015 - 9:38

Более правильно было бы сказать - по умолчанию другое имя.Это форум косячит. У пхп другое имя переменной.
UPD: помониторил у себя трафик. Занятная хрень - sid таки дописывается в урл в запросах, которые идут через ажах. Причем насильно, несмотря на то что тот же сид передается кукой. Всплывающие окошки с инфой пользователя например. Непосредственно клики по ссылкам проходят без него.
Запрос на всплывающее окно:
GET /index.php?s=**************&&app=members&module=ajax&secure_key=********************§ion=card&mid=44936 HTTP/1.1 Host: forum.eve-ru.com Connection: keep-alive Accept: text/javascript, text/html, application/xml, text/xml, */* X-Prototype-Version: 1.7.1 X-Requested-With: XMLHttpRequest User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 Safari/537.36 Referer: http://forum.eve-ru.com/index.php?act=idx Accept-Encoding: gzip, deflate, sdch Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4 Cookie: [ампутировано]Запрос по клику:
GET /index.php?showtopic=113215 HTTP/1.1 Host: forum.eve-ru.com Connection: keep-alive Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.118 Safari/537.36 Referer: http://forum.eve-ru.com/index.php?act=idx Accept-Encoding: gzip, deflate, sdch Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.6,en;q=0.4 Cookie: [ампутировано]
Сообщение отредактировал Sgt Cartmann: 23 April 2015 - 9:40
2 посетителей читают тему
0 members, 2 guests, 0 anonymous users