|
|
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Пример: С работы вошел с сохранением сессии на форум; Ушел домой, вошел с сохранением сессии на форум; Пришёл на работу, опять нужно делать вход на форум; Нельзя разве сделать, что бы сессия хранилась для каждого компа (браузера) с которого производился вход с сохранением, а не только для последнего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 10:53 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:11 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Пример: С работы вошел с сохранением сессии на форум; Ушел домой, вошел с сохранением сессии на форум; Пришёл на работу, опять нужно делать вход на форум; Нельзя разве сделать, что бы сессия хранилась для каждого компа (браузера) с которого производился вход с сохранением, а не только для последнего? мне вот не очень нужно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:22 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Aklin ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? ... мне вот не очень нужно. И думаю добавление этой функции, нагрузку увеличит на совершенно несущественный мизер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:49 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Люди! Какая, блин, функция?! Всё необходимое хранить в куках, а всё необходимое для сессии подгружать основываясь на куку при заходе на сайт, и всё и будет тебя счастье с каждого компа. Грубо говоря, в куке хранить логин, и хеш пароля. При заходе на сайт смотреть логин и хеш и по ним инициализировать сессию. Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP. Это защита против воровства кук. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 12:37 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03> Ну для безопасности можно ещё IP хранить и Strashniy_kon03> проверять при входе логинились ли с этого IP. Хотят ровно обратного. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 13:19 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам Хотят ровно обратного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 15:44 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03> Хотят, чтобы один раз на компе пароль Strashniy_kon03> ввёл и больше вводить не надо, как сейчас. Нет, хотят как раз с разных компов входить. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 17:16 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03 Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP Strashniy_kon03 Хотят, чтобы один раз на компе пароль ввёл и больше вводить не надо, как сейчас. Тема - это чтобы уже прочтенные сообщения на работе не отображались новыми при заходе на форум из дома. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 18:12 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
k-nike Strashniy_kon03 Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP Strashniy_kon03 Хотят, чтобы один раз на компе пароль ввёл и больше вводить не надо, как сейчас. Тема - это чтобы уже прочтенные сообщения на работе не отображались новыми при заходе на форум из дома. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 19:36 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
+1 понимаешь. На работе зашел - запомнить меня. Домой прихожу - снова зашел, запомнить меня - во всех форумах все сообщения новые :(.Magnus ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 21:02 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
+1 Это было очень неплохо реализовать. Пусть не логирование автоматом, так хоть запоминание тех тем, что уже прочитал, и отображать уже новое. "Рюриковичи - мы"(с) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:29 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
И логин автоматом тоже нужен, куки если МНЕ надо я сам могу почистить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:34 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Фтопку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:55 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton> Фтопку. +100 Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:18 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton Хотите из-за своей лени расшатать безопасность хорошего форума? Что же до хорошего форума, то было бы очень неплохо, если бы его техническая реализация хоть как-то соответствовала качеству контента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:41 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам mayton> Фтопку. +100 Аргументированней. softwarer +1 Безопастность форума это никак не трогает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:53 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer> Аргументированней. За аргументами в поиск. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:55 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Гаджимурадов Рустам mayton> Фтопку. +100 Аргументированней. softwarer +1 Безопастность форума это никак не трогает. А зачем МНЕ что-либо аргументировать. Я, коллега, занял позицию критика. Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту. С уважением mayton. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:16 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton> А вот ВЫ - должны доказать целесообразность своей идеи. Потому что ему так хочется! mayton> Подумайте над тем, как обезопасить контекст сессии №2 mayton> от постороннего вмешательнства. Комп домашний и соответственно никто чуйжо подойти к нему не может (не должен). Наверное. Если повезет. А если что - на всякий случай он их будет вручную САМ стирать. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:21 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Я эту проблему решил так. Сохранил логин страницу через Save Page As и чуток подправил. На десктоп выложил линк Код 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:29 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Так некошерно. А вдруг логин пароль поменяете - это что же его - во всех файлах (и дома, и на работе) менять?!.. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:34 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton А зачем МНЕ что-либо аргументировать. Я, коллега, занял позицию критика. Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту.. Второе: почему бы не добавить в профиль для особо параноидальных форумчан галочку - [не]разрешит сохранение сессии для всех подключений (иначе только для последнего логина) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:01 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton А зачем МНЕ что-либо аргументировать. mayton Я, коллега, занял позицию критика. mayton Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. mayton И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту. P.S. А теперь подумайте вот над чем. Есть один проект, малость покруче sql.ru - для сравнения достаточно сказать, что там на форумах около 150'000 сообщений в сутки, и форумы - не единственная часть проекта. Также, несомненно, взлом чужого логина там заметно более привлекателен, нежели в случае sql.ru. Однако, там я совершенно спокойно утром логинюсь из дома, прихожу на работу, несколько раз логинюсь оттуда, потом возвращаюсь домой, продолжаю работу в "утренней" сессии (или логинюсь заново - по ситуации) и при этом почему-то вижу именно новые сообщения, с момента моего ухода с работы. Вопрос: почему злонамеренные люди, разбирающиеся в основах информационной безопасности, до сих пор не воспользовались сей огромной дырой? И если не воспользовались, какого хрена нельзя привести в чувство ластриды на sql.ru? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:03 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
softwarer Вопрос: почему злонамеренные люди, разбирающиеся в основах информационной безопасности, до сих пор не воспользовались сей огромной дырой? И если не воспользовались, какого хрена нельзя привести в чувство ластриды на sql.ru? Куки не уводились? Соц. инженирией не пользовались? Или такие случаи не расследовались? Отчасти праздное любопытство, отчасти - передстоит нечто подобное делать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:43 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Di_LIne И не было НИ одного случая? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:57 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам Так некошерно. А вдруг логин пароль поменяете - это что же его - во всех файлах (и дома, и на работе) менять?!.. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 09:14 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Программизд 02 ... Но я конечно же за постоянную куку:) Тото начнется охота на него! :))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 10:52 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Сначало объясните какую на Ваш взгляд опасность ДЛЯ ФОРУМА представляет использование сохранения входа в куке для пользователя (не модератора) на всех машинах/браузерах которых пользователь осуществлял вход?Это раз. Второе: почему бы не добавить в профиль для особо параноидальных форумчан галочку - [не]разрешит сохранение сессии для всех подключений (иначе только для последнего логина) ? Вы-же предлагаете возвести это в ранг системы. Не спорю, на каком-то этапе это удобно. Но будет-ли это принято Internet-сообществом? И не пострадает-ли репутация sql.ru? А вопросы безопасно-ли... небезопасно... К чему читать лекцию. Лучше задайте их на специализированных форумах, ибо мне об этом говорить лень, да и недосуг. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 12:52 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
есть такая штука: файрбёрд эмбеддед. качайте, ставьте на флэшку и таскайте свои куки и кэш куда хотите и сколько хотите. или батник напишите, что б при выключении компа вам на мыло уходила ваша любимая протухшая кука. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:05 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
акуз-лингвист есть такая штука: файрбёрд эмбеддед. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 13:32 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам mayton> Фтопку. +100 Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 14:24 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton ReNoiZer Сначало объясните какую на Ваш взгляд опасность ДЛЯ ФОРУМА представляет использование сохранения входа в куке для пользователя (не модератора) на всех машинах/браузерах которых пользователь осуществлял вход?Это раз. Второе: почему бы не добавить в профиль для особо параноидальных форумчан галочку - [не]разрешит сохранение сессии для всех подключений (иначе только для последнего логина) ? mayton Вы-же предлагаете возвести это в ранг системы. Не спорю, на каком-то этапе это удобно. Но будет-ли это принято Internet-сообществом? И не пострадает-ли репутация sql.ru? mayton А вопросы безопасно-ли... небезопасно... К чему читать лекцию. Лучше задайте их на специализированных форумах, ибо мне об этом говорить лень, да и недосуг. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 15:27 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
акуз-лингвист> есть такая штука: файрбёрд эмбеддед. Нет, нет, нет - для таких извращенных применений его упоминать не надо. Есть такие штуки как Portable-версии браузеров (в т.ч. Firefox, Opera). Вот пусть их качают и таскают. Кстати, с безопасностью там зашибись (если саму флэшку не посеют, конечно). Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 15:29 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам акуз-лингвист> есть такая штука: файрбёрд эмбеддед. Нет, нет, нет - для таких извращенных применений его упоминать не надо. Есть такие штуки как Portable-версии браузеров (в т.ч. Firefox, Opera). Вот пусть их качают и таскают. Кстати, с безопасностью там зашибись (если саму флэшку не посеют, конечно). файерфокс конечно же. /всякая муть типа файрбёрда в голову лезет/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 20:58 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Что-то мы разбрасались и уже говорим, на мой взгляд, о другом. Я понял автора по одному, а он уже про другое говорит. Хочу разложить все по полочкам, если получится, о чем я хочу сказать. По поводу ввода логина и пароля. Я захожу из дома и с работы под одним ником на форум и нигде его не ввожу, поставив один раз галку "запомнить меня" при вводе пароля и логина. Бывает что эта функция барахлит или просто через какое-то время бездействия теряется сессия с сервером и приходится опять вводить пароль, но эта тем вроде как уже обсуждалась и это не тема этого топика. Хочется чтобы логины и пароли здесь больше не обсуждались. Смысл в чем? В том чтобы куки в которых хранятся уже посещенные темы форума, А НЕ ЛОГИНЫ И ПАРОЛИ(!) хранились не у пользователя, а на сервере. Т.е. чтобы если я зашел под своим ником на работе на форум и просмотрел какие-то топики и со времени моего прихода домой эти топики никто не обновил, написав там что-то, то у меня в списке топиков не появлялась желтая надпись "new", потому что я дома еще не просмотрел эти топики. Не знаю насколько это загрузит сервер, но что безопасность от этого ну никак не пострадает - это точно! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 13:47 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
k-nike Что-то мы разбрасались и уже говорим, на мой взгляд, о другом. Я понял автора по одному, а он уже про другое говорит. Хочу разложить все по полочкам, если получится, о чем я хочу сказать. По поводу ввода логина и пароля. Я захожу из дома и с работы под одним ником на форум и нигде его не ввожу, поставив один раз галку "запомнить меня" при вводе пароля и логина. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2007, 20:19 |
|
||
|
|

start [/forum/topic.php?all=1&fid=8&tid=411403]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
144ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
92ms |
get tp. blocked users: |
2ms |
| others: | 207ms |
| total: | 484ms |

| 0 / 0 |
