Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> как определить что пользователь отошёл от компа 
:(
    Опции темы
Feldmarschall
Дата 20.7.2008, 11:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



lukas, а в чем проблема зайти с другого айпи (зздесь мы не рассматриваем тот факт, что зайти данный код не помешает)?
PM   Вверх
Sniper
Дата 20.7.2008, 12:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 511
Регистрация: 8.5.2002

Репутация: нет
Всего: 2



Цитата(Feldmarschall @  20.7.2008,  08:50 Найти цитируемый пост)
MuToGeN, это защита от session fixation. причем единственная мало-мальски приемлемая.

верно.
Цитата(Feldmarschall @  20.7.2008,  08:50 Найти цитируемый пост)

Другое дело, что автор смысла её не понимает, и думает, что она не пустит логиниться с другого адреса. 

зря вы так думаете.

... она не пустит логиниться с данной сессией с другого адреса.
 Защищает он от кражи сессии, если кто-то украл ID сесии то с ним он войти не сможет- вот и всё. smile 


--------------------
"Я испытываю отвращение к системе, разработаннной для "пользователя", если в слове "пользователь" закодировано уничижительное значение "тупой и примитивный".
Кен Томпсон, создатель Unix
PM MAIL   Вверх
MuToGeN
Дата 20.7.2008, 12:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Цитата(Feldmarschall @  20.7.2008,  11:50 Найти цитируемый пост)
Ну ведь там наверное не дураки сидят?

Далеко не дураки, да. Просто на мейл.ру и подобных сайтах есть другие проблемы - например, я много раз приходил в интернет-кафе, открывал мейл.ру и был уже залогиненным под чужим аккаунтом. Для них, видимо, основная проблема - компенсировать техническими средствами криворукость пользователя.
Цитата(Feldmarschall @  20.7.2008,  11:50 Найти цитируемый пост)
не нужно ничего определять!

Я как-бы о том же, только с немного другого ракурса.

Цитата(lukas @  20.7.2008,  11:55 Найти цитируемый пост)
Нужно просто ставить предел по времени и все.

Блин, ну а я тогда о чем говорю?

Тема скоро станет флеймовой. Говорим про одно и то же по сути, только с разных сторон.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Feldmarschall
Дата 20.7.2008, 12:34 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



Sniper
Цитата(Sniper @  20.7.2008,  12:19 Найти цитируемый пост)
на не пустит логиниться с данной сессией с другого адреса.

ПРАВИЛЬНО!
но никто не логинится с сессией! Все логинятся с логином и паролем! Не с сессией! А с паролем!
То есть, логин здесь вообще не при чем - ничто ему не мешает.

MuToGeN, это, как бы, не криворукость пользователей mail.ru, а основополагающий принцип работы сессий. 


PM   Вверх
MuToGeN
Дата 20.7.2008, 12:35 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Цитата(Feldmarschall @  20.7.2008,  11:50 Найти цитируемый пост)
И при том при чем здесь динамическая маршрутизация?

При том, что ip адрес порой может меняться. И не только в случае динамического переключения гейтвеев. Мне, в примеру, порой легче скинуть ссылку, содержащую ID сессии, себе на ноут или на КПК, чем по нескольку раз подбирать оcобо хитрый ответ для captcha.

Добавлено через 12 минут и 18 секунд
Цитата(Feldmarschall @  20.7.2008,  12:34 Найти цитируемый пост)
это, как бы, не криворукость пользователей mail.ru

В контексте  данного вопроса - да. А в целом, особенно если почитать К. Митника, становится понятно, что прокладка между стулом и клавиатурой является самой серьезной уязвимостью.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0813 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.