|
|
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Пример: С работы вошел с сохранением сессии на форум; Ушел домой, вошел с сохранением сессии на форум; Пришёл на работу, опять нужно делать вход на форум; Нельзя разве сделать, что бы сессия хранилась для каждого компа (браузера) с которого производился вход с сохранением, а не только для последнего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 10:53 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:11 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Пример: С работы вошел с сохранением сессии на форум; Ушел домой, вошел с сохранением сессии на форум; Пришёл на работу, опять нужно делать вход на форум; Нельзя разве сделать, что бы сессия хранилась для каждого компа (браузера) с которого производился вход с сохранением, а не только для последнего? мне вот не очень нужно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:22 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Aklin ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? ... мне вот не очень нужно. И думаю добавление этой функции, нагрузку увеличит на совершенно несущественный мизер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 11:49 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Люди! Какая, блин, функция?! Всё необходимое хранить в куках, а всё необходимое для сессии подгружать основываясь на куку при заходе на сайт, и всё и будет тебя счастье с каждого компа. Грубо говоря, в куке хранить логин, и хеш пароля. При заходе на сайт смотреть логин и хеш и по ним инициализировать сессию. Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP. Это защита против воровства кук. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 12:37 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03> Ну для безопасности можно ещё IP хранить и Strashniy_kon03> проверять при входе логинились ли с этого IP. Хотят ровно обратного. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 13:19 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам Хотят ровно обратного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 15:44 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03> Хотят, чтобы один раз на компе пароль Strashniy_kon03> ввёл и больше вводить не надо, как сейчас. Нет, хотят как раз с разных компов входить. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 17:16 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Strashniy_kon03 Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP Strashniy_kon03 Хотят, чтобы один раз на компе пароль ввёл и больше вводить не надо, как сейчас. Тема - это чтобы уже прочтенные сообщения на работе не отображались новыми при заходе на форум из дома. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 18:12 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
k-nike Strashniy_kon03 Ну для безопасности можно ещё IP хранить и проверять при входе логинились ли с этого IP Strashniy_kon03 Хотят, чтобы один раз на компе пароль ввёл и больше вводить не надо, как сейчас. Тема - это чтобы уже прочтенные сообщения на работе не отображались новыми при заходе на форум из дома. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 19:36 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
+1 понимаешь. На работе зашел - запомнить меня. Домой прихожу - снова зашел, запомнить меня - во всех форумах все сообщения новые :(.Magnus ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 21:02 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
+1 Это было очень неплохо реализовать. Пусть не логирование автоматом, так хоть запоминание тех тем, что уже прочитал, и отображать уже новое. "Рюриковичи - мы"(с) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:29 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
И логин автоматом тоже нужен, куки если МНЕ надо я сам могу почистить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:34 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Почему нельзя входить в форум с разных компьютеров (браузеров) под одним именем? Фтопку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 22:55 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton> Фтопку. +100 Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:18 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton Хотите из-за своей лени расшатать безопасность хорошего форума? Что же до хорошего форума, то было бы очень неплохо, если бы его техническая реализация хоть как-то соответствовала качеству контента. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:41 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Гаджимурадов Рустам mayton> Фтопку. +100 Аргументированней. softwarer +1 Безопастность форума это никак не трогает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:53 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer> Аргументированней. За аргументами в поиск. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2007, 23:55 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
ReNoiZer Гаджимурадов Рустам mayton> Фтопку. +100 Аргументированней. softwarer +1 Безопастность форума это никак не трогает. А зачем МНЕ что-либо аргументировать. Я, коллега, занял позицию критика. Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту. С уважением mayton. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:16 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton> А вот ВЫ - должны доказать целесообразность своей идеи. Потому что ему так хочется! mayton> Подумайте над тем, как обезопасить контекст сессии №2 mayton> от постороннего вмешательнства. Комп домашний и соответственно никто чуйжо подойти к нему не может (не должен). Наверное. Если повезет. А если что - на всякий случай он их будет вручную САМ стирать. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:21 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Я эту проблему решил так. Сохранил логин страницу через Save Page As и чуток подправил. На десктоп выложил линк Код 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:29 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
Так некошерно. А вдруг логин пароль поменяете - это что же его - во всех файлах (и дома, и на работе) менять?!.. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 00:34 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton А зачем МНЕ что-либо аргументировать. Я, коллега, занял позицию критика. Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту.. Второе: почему бы не добавить в профиль для особо параноидальных форумчан галочку - [не]разрешит сохранение сессии для всех подключений (иначе только для последнего логина) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:01 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
mayton А зачем МНЕ что-либо аргументировать. mayton Я, коллега, занял позицию критика. mayton Мне проще. А вот ВЫ - должны доказать целесообразность своей идеи. mayton И не только доказать но и хотя-бы привести некоторые технические детали реализации. Подумайте над тем, как обезопасить контекст сессии №2 от постороннего вмешательнства. Потому-что без ответа на этот вопрос я буду считать вас некомпетентым в области основ инф. безопасности, и следовательно формировать своё дальнейшее отношение к вам как к специалисту. P.S. А теперь подумайте вот над чем. Есть один проект, малость покруче sql.ru - для сравнения достаточно сказать, что там на форумах около 150'000 сообщений в сутки, и форумы - не единственная часть проекта. Также, несомненно, взлом чужого логина там заметно более привлекателен, нежели в случае sql.ru. Однако, там я совершенно спокойно утром логинюсь из дома, прихожу на работу, несколько раз логинюсь оттуда, потом возвращаюсь домой, продолжаю работу в "утренней" сессии (или логинюсь заново - по ситуации) и при этом почему-то вижу именно новые сообщения, с момента моего ухода с работы. Вопрос: почему злонамеренные люди, разбирающиеся в основах информационной безопасности, до сих пор не воспользовались сей огромной дырой? И если не воспользовались, какого хрена нельзя привести в чувство ластриды на sql.ru? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:03 |
|
||
|
Вход в форум с постоянной кукой, с разных компьютеров
|
|||
|---|---|---|---|
|
#18+
softwarer Вопрос: почему злонамеренные люди, разбирающиеся в основах информационной безопасности, до сих пор не воспользовались сей огромной дырой? И если не воспользовались, какого хрена нельзя привести в чувство ластриды на sql.ru? Куки не уводились? Соц. инженирией не пользовались? Или такие случаи не расследовались? Отчасти праздное любопытство, отчасти - передстоит нечто подобное делать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2007, 02:43 |
|
||
|
|

start [/forum/topic.php?fid=8&msg=3946408&tid=411403]: |
0ms |
get settings: |
7ms |
get forum list: |
17ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
135ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 451ms |

| 0 / 0 |
