Ostatnia wizyta: Nie Kwi 20, 2008 7:20 am Obecny czas: Nie Kwi 20, 2008 7:20 am

Wszystkie czasy w strefie UTC




 [ 5 posty(ów) ] 
Autor Wiadomość
 Temat postu: Problem z trzymaniem sesji
PostWysłany: Pią Mar 21, 2008 3:13 pm 
Offline
Awatar użytkownika

Dołączenie: Sob Mar 01, 2008 11:31 am
Posty: 37
Miejscowość: Lublin
Nie wiem czy u innych też ten problem występuje, ale u mnie id sesji jest przekazywane jedynie przez metodę GET zamiast przez ciasteczka. Co za tym idzie, jeśli zamknę kartę z forum i otworzę ją ponownie (ale z czystego adresu http://obeforum.pl, bez sid w adresie), to sesja idzie se biegać w las i muszę się logować ponownie. To samo jest z opcją automatycznego logowania. Jedyne ciasteczko z forum jakie jest zapisywane to skórka. Zaznaczam, że ustawienia przeglądarki mam ok, na innych witrynach ciasteczka się zapisują. Podejrzewam, że gdzieś w opcjach forum jest zaznaczone, żeby sesja szła przez GET a nie ciasteczka.

_________________
djnoizz - od 1.1.2009 obywatel województwa polskiego UE - <<moja muza>>


Góra
 Profil E-mail  
 
 Temat postu: Re: Problem z trzymaniem sesji
PostWysłany: Pią Mar 21, 2008 9:14 pm 
Offline
Administrator

Dołączenie: Śro Lut 20, 2008 2:21 pm
Posty: 73
Miejscowość: Piaseczno
Opcja te została wyłączona w związku z włamaniami jakie ostatnio mieliśmy na konta różnych użytkowników. Jest to jedna z form formy zabezpieczenia się przed włamaniami. Zdaje sobie też sprawę z tego że większość loguje się z domu, jednak średnio zaawansowany i uparty cracker potrafi skorzystać z tego że hasło jest tam zapisywane.

Jednak włączę tą opcję na próbę, zobaczymy jaki efekt będzie. :)

Edit.

Czas ważności klucza to 7 dni.

_________________
Spadam
Co się wyprawia?
Cały w spadaniu
Cały ze światła
Spadam
Jaka zabawa
Jaki tu spokój
Równowaga... *Coma

http://www.pozaschemat.pl


Góra
 Profil E-mail  
 
 Temat postu: Re: Problem z trzymaniem sesji
PostWysłany: Pią Mar 21, 2008 9:40 pm 
Offline
Awatar użytkownika

Dołączenie: Sob Mar 01, 2008 11:31 am
Posty: 37
Miejscowość: Lublin
Zastanawiam się nad takim sposobem ochrony :)Bo skoro średnio-zaawansowany cracker wygrzebie z ciasteczek dane sesyjne, to moim zdaniem jeszcze mniej zaawansowany potrafi otworzyć historię i z URLa skopiować zmienną 'sid' :DA jak ktoś używa kafejki do łączenia się, to niech się wyloguje przy wyjściu z forum. Przy wylogowaniu forum kończy sesję i ciasteczka giną. Nikt się nie włamie.

_________________
djnoizz - od 1.1.2009 obywatel województwa polskiego UE - <<moja muza>>


Góra
 Profil E-mail  
 
 Temat postu: Re: Problem z trzymaniem sesji
PostWysłany: Nie Mar 23, 2008 2:18 pm 
Offline
Awatar użytkownika

Dołączenie: Nie Mar 02, 2008 2:56 pm
Posty: 32
No ale hasło jest zapisywane w ciasteczku w sposób zaszyfrowany w md5 więc w czym problem ?
Mi automatyczne logowanie nie działa więc proponuję wyłączyć bezużyteczną funkcję ...

_________________
Wierzę w ŻYCIE ... Żyjemy po to by doświadczać... Wierzę w to czego doświadczam ...


Góra
 Profil E-mail  
 
 Temat postu: Re: Problem z trzymaniem sesji
PostWysłany: Nie Mar 23, 2008 5:40 pm 
Offline
Awatar użytkownika

Dołączenie: Sob Mar 01, 2008 11:31 am
Posty: 37
Miejscowość: Lublin
Jesli ktos sie na prawde wlamal, to jest jakas luka bezpieczenstwa w skrypcie forum, zalatanie jej nalezy do grupy tworzacej phpbb i nic na nia do tego czasu nie poradzimy. Mnie wydaje sie jednak, ze "ofiary" same sie o to prosily zostawiajac komputery bez wylogowania (ktos zalogowal sie zanim ciasteczka wygasly) badz zaznaczajac opcje automatycznego logowania na obcym komputerze (wiec ciasteczka nie mialy mozliwosci wygasnac). Tak czy tak, na wlasne zyczenie. Nie widze powodu, aby utrudniac z tego powodu zycie innym :D. Dbajcie o siebie i innych :DDo zobaczenia :D

_________________
djnoizz - od 1.1.2009 obywatel województwa polskiego UE - <<moja muza>>


Góra
 Profil E-mail  
 
Wyświetl posty z poprzednich:  Sortuj według  
 [ 5 posty(ów) ] 

Wszystkie czasy w strefie UTC


Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 0 gości


Nie możesz zakładać nowych tematów na tym forum
Nie możesz odpowiadać w tematach na tym forum
Nie możesz edytować swoich postów na tym forum
Nie możesz usuwać swoich postów na tym forum
Nie możesz dodawać załączników na tym forum

Skocz do:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
phpBB SEO