![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
Feldmarschall |
|
|||
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
lukas, а в чем проблема зайти с другого айпи (зздесь мы не рассматриваем тот факт, что зайти данный код не помешает)?
|
|||
|
||||
Sniper |
|
||||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 511 Регистрация: 8.5.2002 Репутация: нет Всего: 2 |
верно.
зря вы так думаете. ... она не пустит логиниться с данной сессией с другого адреса. Защищает он от кражи сессии, если кто-то украл ID сесии то с ним он войти не сможет- вот и всё. ![]() -------------------- "Я испытываю отвращение к системе, разработаннной для "пользователя", если в слове "пользователь" закодировано уничижительное значение "тупой и примитивный". Кен Томпсон, создатель Unix |
||||
|
|||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
Далеко не дураки, да. Просто на мейл.ру и подобных сайтах есть другие проблемы - например, я много раз приходил в интернет-кафе, открывал мейл.ру и был уже залогиненным под чужим аккаунтом. Для них, видимо, основная проблема - компенсировать техническими средствами криворукость пользователя. Я как-бы о том же, только с немного другого ракурса. Блин, ну а я тогда о чем говорю? Тема скоро станет флеймовой. Говорим про одно и то же по сути, только с разных сторон. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
Feldmarschall |
|
|||
Новичок ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2641 Регистрация: 11.12.2007 Репутация: 22 Всего: 32 |
Sniper,
ПРАВИЛЬНО! но никто не логинится с сессией! Все логинятся с логином и паролем! Не с сессией! А с паролем! То есть, логин здесь вообще не при чем - ничто ему не мешает. MuToGeN, это, как бы, не криворукость пользователей mail.ru, а основополагающий принцип работы сессий. |
|||
|
||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
При том, что ip адрес порой может меняться. И не только в случае динамического переключения гейтвеев. Мне, в примеру, порой легче скинуть ссылку, содержащую ID сессии, себе на ноут или на КПК, чем по нескольку раз подбирать оcобо хитрый ответ для captcha. Добавлено через 12 минут и 18 секунд В контексте данного вопроса - да. А в целом, особенно если почитать К. Митника, становится понятно, что прокладка между стулом и клавиатурой является самой серьезной уязвимостью. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |