Добавлено: Пт Июн 08, 2012 7:07 pm
Заголовок сообщения: Один юзер - две сессии одновременно?
История такая. Две недели назад зашел с компьютера знакомого на Скалу под собой. "Выход" потом не нажал, потому как привык, что сессия автоматически закроется после выключения браузера, а если логины-пароли в нем не сохранены, то и восстановлена быть не может.
Нифига. Спустя две недели, да после апгрейда браузера (Файрфокс), при запуске на своем компе Скалы знакомый вошел ...подо мной. Более того - он вошел подо мной в то время, как у меня был открыт сайт и я в нем был залогинен. Таким образом получается, что под одним логином-паролем одновременно могут действовать два лица.
Оказалось, что вход на сайт подо мной мой знакомый выполнил потому, что на компе остались куки с моей сессии, после их удаления все пропало. Следовательно, если юзер вошел с чужого компа в Файрфоксе, и не сейвил там логины-пароли, а только не закрыл сессию, потом в течение неограниченного времени с этого компа под ним все равно может войти кто угодно! может, и закрытие сессии не убивает куки?
Ну и странно, что одновременно на сайте могут действовать под одним логином два айпишника. Зачем это?
Я в АйТях не разбираюсь, но тем не менее мне это не слишком нравится, и вероятно, это может быть чревато неприятностями....
Ну а представьте ситуацию - что ваш знакомый вошел под вашими данными, а на сайте стоит ограничение, и вы уже пока он там - не войдёте. Мне кажется проще на компе где разные люди - не сохранять кукис.
а если жестко привязать ник к айпи-адресу - то это еще хуже - с разных компов нельзя будет зайти.
Ну а представьте ситуацию - что ваш знакомый вошел под вашими данными, а на сайте стоит ограничение, и вы уже пока он там - не войдёте.
Но по крайней мере тогда я буду знать, что кто-то вошел подо мной и это не я! И главный вопрос: зачем кому-то другому заходить на сайт под моими данными, да еще одновременно со мной?
KAV
Не, я понимаю, что когда в каждой комнате комп, даже нетбук сложно из одной в другую перенести, и бровзер открыть-закрыть тоже. Но не думаю, что многие поступают так же. А вот устраивать веселые (и не очень) шутки и розыгрыши можно с таким положением вещей самые разные.
Для этого надо браузер сменить. на моем 2009 года все закрывается само...
Michael_XIII писал(а):
какое именно время - сейчас точно не скажу
Длительное, должно быть. Раз есть люди, смотрящие сайт с трех компов одновременно, то должны быть и такие, которые торчат на нем непрерывно потому, что войти лишний раз им неудобно. Для них и браузеры сделали, которые сессии автоматом не рвут. А я и не заметил, отстал от жизни...
Michael_XIII писал(а):
Хоть десять
Эх, все для Змеев-Горынычей!
Michael_XIII писал(а):
А то повесили ключ на дверь и удивляетесь, что кто-то вошел
Скорее, захлопнул дверь и не заметил, что защелки на ней больше нет. А раньше была, и у меня осталась...
А вот устраивать веселые (и не очень) шутки и розыгрыши можно с таким положением вещей самые разные.
Снорри писал(а):
при запуске на своем компе Скалы знакомый вошел ...подо мной
А так воооот хто обзоры пишет-то!!!! Знакомый оказываетсо!!!!
"А Снорри-то не настоящий!!!!" почти(с)
ЗЫ. Ну была такая мулька давно на форуме ДиШ, когда одного товарища даже спросили "а чой-то ты под ником
Aardvark пишешь?". Ну как бы все все пережили, культурных шоков особо не было....
У меня на работе 4 машины, на всех вход на скалу от меня. Могу одновременно сидеть без проблем. Правда, скала видет только прокси. Но кроме этого еще и через мобильный с динамическим IP заходил.
А тем временем история продолжается, и ровно в том направлении, которого я боялся.
Итак, в очередной раз пришел к тому же знакомому, залез под собой на Скалу, после окончания работ произвел полную процедуру выхода. Через несколько часов знакомый звонит мне и говорит, что он по-прежнему может войти на сайт подо мной. Я х-ею и воплю: "Я же выходил!!!" Он ехидно смеется: "Знаем-знаем, входил-выходил"...
На следующий день стало не до смеха. Моя сессия открывалась даже после чистки кэша браузера вручную и многочисленных актов выхода. ВАС ИС ДАС?!!
Это безобразие творится на бровзере Waterfox, вот таком:
Я Клинером чищу все уже несколько лет. Вычищает всё, куки, пароли, информацию о сайтах которые посетили и т.д. При чем, можно настроить любой параметр удаления.
во сяком случае, не наблюдал после чистки, такой проблемы.
Любитель
То есть надо этого клинера ставить на каждый чужой комп, с которого я вознамерюсь войти на Скалу? Тогда уж проще флэшку с портабельным браузером носить...
Вопрос не в том, как убить пароли на машине - можно ведь и диск форматнуть и все ОК. Вопрос в том, как безопасно работать со Скалой на чужой (друга, интерет-кафе и пр.) машине в условиях, когда кнопка "Выход" не действует. Мои предложения по ограничению времени сессии и односессионности юзера были отклонены. И что делать теперь?
Эксперименты дают еще более интересную картину!!!
Когда мой знакомый (ну вы догадались, что это novokits) у себя выходит из системы, он выводит из системы и меня! Когда мы оба не в системе, все хорошо. Когда я захожу в систему, он снова тоже автоматом заходит подо мной!!!
Это цЫрк какой-то!!!
Видимо убирать за собой, а именно, тереть куки и хисторь, как минимум в части, касающейся скалы, что, кстати, позволяет любой браузер. Это, вообще-то, азбука работы на чужом компутере, параноики, те вообще, говорят, и на своём ставят птицу "не сохранять историю", "очищать историю при выходе", "не хранить кукисы", да и сам кэш браузера выносят в оперативу, дабы при закрытии браузера весь кэш самовыпиливался. Ну как-то так.
ПС: о том, что птицу "запомнить меня" не надо ставить ни в коем случае или ставить, но птицу "чужой кампутир", не помню, чо там и как на скале, благовоспитанно умалчиваю.
Добавлено спустя 1 минуту 17 секунд:
Снорри писал(а):
Когда мой знакомый (ну вы догадались, что это novokits) у себя выходит из системы, он выводит из системы и меня!
не, пора у вас обоих начинать порнуху тырить, позор интернетов.
ПС: осильте уже существование разных учёток для разных юзеров на одном компе, двоешники.
Любитель
Дык понятно: не хочешь заболеть - сиди дома. Но это не выход.
Добавлено спустя 3 минуты 20 секунд:
Old_Punk писал(а):
Видимо убирать за собой, а именно, тереть куки и хисторь, как минимум в части, касающейся скалы, что, кстати, позволяет любой браузер.
Делали - не помогло. Если в презервативе дырка, то инструкция по его использованию не помогает, не так ли?
Old_Punk писал(а):
ПС: о том, что птицу "запомнить меня" не надо ставить ни в коем случае или ставить, но птицу "чужой кампутир", не помню, чо там и как на скале, благовоспитанно умалчиваю
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы