![]() |
Модераторы: korob2001, ginnie |
![]() ![]() ![]() |
|
admsasha |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
Делаю что-то типа портала. Есть host1.myhost.ru, host2.myhost.ru где учетные записи одни и теже. И есть хосты где учетные записи разные. Проблема в том, что авторизуясь на host1, как узнать на host2, что авторизация уже прошла ? Cookies ведь будут принадлежать host1. Делать cookies на весь *.myhost.ru тоже нельзя, так как есть хосты у myhost.ru, где учетные записи другие.
например, mail.ru. Авторизовавшись на www.mail.ru, на другом хосте, например games.mail.ru, я так уже буду авторизованным. P.S. вопрос понятен ? ![]() Это сообщение отредактировал(а) admsasha - 19.1.2012, 04:46 |
|||
|
||||
sir_nuf_nuf |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 920 Регистрация: 6.1.2008 Репутация: 2 Всего: 31 |
В mail.ru - авторизация ставится на весь домен. Т.е. кука принадлежит домену mail.ru
Если домены принципиально разные, например google.com и youtube.com - то авторизация только через переадресацию. Т.е. когда делаешь авторизацию на google.com тебе редиректит на youtube и авторизует там тоже.. это даже глазами заметить можно. А чего вы хотите добиться ? |
|||
|
||||
admsasha |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
Вообщем-то вы ответили на мой вопрос.
Я попытался сделать через <script src="http://publichost">, где в параметрах сидит переменные, авторизован ли он и его сессия. Получилось, но я незнаю на сколько это грамотный подход. Это сообщение отредактировал(а) admsasha - 19.1.2012, 09:41 |
|||
|
||||
sir_nuf_nuf |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 920 Регистрация: 6.1.2008 Репутация: 2 Всего: 31 |
Не, по моему это уязвимость.
Любой сайт может поставить у себя этот скрипт. Соответвенно получит от вашего сервера авторизационные данные и (что совсем плохо) сессию пользователя. Следовательно сможет делать что угодно от лица этого пользователя. |
|||
|
||||
admsasha |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
sir_nuf_nuf, действительно....
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "Perl: CGI программирование" | |
|
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Perl: разработка для Web | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |