Перейти к контенту
  • 0

Пользователь входит под чужим логином по ссылке с сессией


tolik777

Вопрос

Версия 2.2.2. рус.

Иногда получаю жалобы, что пользователь форума оставил ссылку где-либо на мой форум содержащий в себе переменную сессии (s=4353......).

И совсем левый пользователь нажимает на эту ссылку и входит под его логином.

Что за глюк такой и отчего?

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

Поставьте в настройках безопасности форума "Проверять USER_AGENT браузера пользователя?", это уменьшит такие случаи.

А так вообще сессия не должна попадать в урл, если куки нормально функционируют. Посмотрите в поиске, было написано уже как сид убрать оттуда, когда он не нужен.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Форум убивает номера сессий из постов.

Но урл например в аське можно передать.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Поставьте в настройках безопасности форума "Проверять USER_AGENT браузера пользователя?"

Тогда авторизация слетает.

 

OFFTOP: Блин ветка 2.2.х насчет авторизации стала просто безобразной. То не запоминает, приходиться постоянно вводить лоигин и пароль, то под чужим ником входишь. В предудыщих версиях форума все было намного лучше.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

tolik777

не правда твоя если ты в 2.1.х или 2.0.х передаш кому-то ссылку содержающую ID-сесси и отрублена проверка по юзер-агенту, то он без проблем зайдет под тобой

Ссылка на комментарий
Поделиться на других сайтах

  • 0
OFFTOP: Блин ветка 2.2.х насчет авторизации стала просто безобразной. То не запоминает, приходиться постоянно вводить лоигин и пароль, то под чужим ником входишь. В предудыщих версиях форума все было намного лучше.

 

+1! Как разобрались с этой проблемой? ВСЕМ посетителям каждый раз приходится заново вводить логин и пароль...

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.