powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ASP 2.0 Forms авторизация и атака клонов.
5 сообщений из 5, страница 1 из 1
ASP 2.0 Forms авторизация и атака клонов.
    #33892360
secondstar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!

Допустим, у меня есть сайт с Forms-авторизацией.
Допустим, юзер ввел свое имя и пароль и работает в системе.
Что будет, если во время работы одного юзера в систему зайдет другой юзер с таким же именем и паролем? Как сделать так, чтобы юзер-клон получил отлуп, если сессия с первым юзером активна?
...
Рейтинг: 0 / 0
ASP 2.0 Forms авторизация и атака клонов.
    #33892420
as111
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для чего это нужно вроде понятно.
Если стандартного механизма нету, а его мне кажется нету, то намаешься ты с этой вещью.

Просто мысли.
Как только юзер зашел, то ставить "галочку", что такой юзер уже есть. И других не пускать. А кто эту галочку снимет? Можно написать код на закрытие сессии, но он будет срабатывать в среднем через 20 минут. А если юзер закрыл окно и через минуту опять лезет? Можно конечно покапаться и сделать.

Тогда у тебя будет основная проблема - как очистить все переменные сессии и т.д. и т.п., если пользователь закрыл броузер. Такое тут уже вроде не раз обсуждалось...
...
Рейтинг: 0 / 0
ASP 2.0 Forms авторизация и атака клонов.
    #33892456
Saidor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Это вроде аппликейшен через н-цать минут убивается, а сэйшен -сразу после выхода. У меня вроде сессия прибивалась сразу.
...
Рейтинг: 0 / 0
ASP 2.0 Forms авторизация и атака клонов.
    #33892561
secondstar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Не ну я просто не верю, что в ASP не предусмотрена данная фигня. Зачем тогда спрашивается нужна такая авторизация?!
С другой стороны, в интернете полно форумов, написанных на PHP, которые отслеживают ситуацию, когда юзер залогинился и пытается войти с другого компа еще раз.
Что, неужели никто не сталкивался с подобной проблемой?!
...
Рейтинг: 0 / 0
ASP 2.0 Forms авторизация и атака клонов.
    #33893350
dmMagic.NET
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Был я на таких сайтах, где второй раз залогиниться не дает. Кривизна еще та, открываешь новое окно, а там тебе сообщение, что нельзя. Логинишься еще раз - в другом окне выскакивает сообщение. Одним словом запарки для всех.


Но как уже говорилось, сделать-то плевое дело. Но сервер не знает, что ты закрыл свой броузер. Поэтому он "тупо" хранит твои данные 20 минут (настраивается), а потом все очищает. Можно сделать на странице кнопку "ВЫЙТИ", но 90% пользователей ее не нажимают, соответсвенно тебе или:
1. Сказать пользователям, что в этом случае они не смогут зайти меньше, чем через 20 минут. Запаришься всем объяснять.
2. Этого пользователя логинить, а другого отключать (видел и такие сайты)
 Самый просой и самый кривой путь.
3. Сделать обработку на закрытие окна. Если покопаешься, то на этом сайте можно найти примеры как это сделать.
4. Подумать, а точно это надо?Разработка для EMC Documentum
http://www.dmmagic.net
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ASP 2.0 Forms авторизация и атака клонов.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]