Перейти к контенту
  • 0

Взлом ника


sanches

Вопрос

Короче так, на одном IP сидят несколько человек (прокси, нат).

Я вхожу под гостем, а перед мной уже залогинился Карпик, и о! чудо я влетаю на форум под пользователем Karpik.... Я понимаю, что сессия та же самая, но пользователей то два... а потом и под мной залезли с другой машины.

Клуб может в полном составе писать и спамить на форуме под одним пользователем..

Возможно ли это в локальной сети? Если да, то как излечить.

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

sanches

надо защищать машины на уровне локалки. Если например у кого-то будут права админа домена, можно любые куки украсть.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

запретить форуму логин по сессии и ипу, ковырятся надо в коде.

Очевидно еще проксяк ваш кеширует куки, тогда ничего поделать нельзя, так и будите ходить друг под другом.

А то ведь так и под админом зайти могут

зайти могут, но в админ панель не попадут, там пароль нужен.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Vanish, но супермодераторские возможности останутся, что тоже не гуд :D

а я ничего и не говорил про модераторские возможности. Я только про доступ в админку, остальное естественно останется.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
а для избавления от такой проблемы, после заканчивания работы под админским акком достаточно лишь нажимать "Выход"
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Разговор на одном из форумов по этой проблеме:

Прокси кеширует страницы форума, потому что в (http) header-е отсутствуют строки, запрещающие кешировать личные страницы пользователя...

Ответ админа:

Да, хедыров и впрямь не было.

Воткнул в index.php, теперь должно быть нормально.

Убрать галку из дефолта можно, хотя щас итак должно работать.

noname, обнови кэш прокси.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.