Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Mitä ihmettä

Sivun loppuun

kaviaari [15.08.2003 17:09:47]

#

Kun äsken tulin ohjelmointiputkaan tuolla Kirjautunut paikassa luki Kirjautunut : Antti Laaksonen !? mitä tämä voisi tarkoittaa palomuurini on kyllä kunnossa ja uskoakseni Antti ei kovin paljoa Hakkertointia harrasta osaisiko joku selittää

odys [15.08.2003 17:16:49]

#

Siis ei voi olla totta? Sulla on jäänyt kirjautumatta ulos viime kerralla ja keksi jäänyt voimaan.

mikko [15.08.2003 20:44:36]

#

Jälkeenpäin ajatellen uskottavuuden kannalta olisi ollut viisasta jättää joku viesti Laaksosen tunnuksella.

odys [15.08.2003 22:17:17]

#

Ööh luinpas huonosti.. no on kyllä ihme juttu. :P

mikaelh [16.08.2003 00:53:43]

#

Itsekin kyllä huomasin saman asian.
Itselläni luki jonkin yhteensattuman takia Kirjautuneena: Kaviaari.

juhaz [16.08.2003 21:47:12]

#

Mullakin on mielikuva, että mulla olisi lukenut joskus "Kirjautuneena: " + joku muu kuin Juhaz, mutta en muista mitä tein, mutta ilmeisesti klikkasin ulos-nappia ja loggauduin takas itsenä.

Tuo voi olla aika paha bugi varsinkin jos esimerkiksi Antin tunnuksilla pääsisi vaikuttamaan sivuihin niin jos joku peelo tajuaisi saaneensa antin tunnuksen käyttöön :)

Antti Laaksonen [17.08.2003 00:56:07]

#

Todellakin erittäin kummallista, jos useammalla on käynyt näin. Syy tähän on varmaankin se, että koneelle tallennetun käyttäjänimen sisältävä eväste on jostain syystä muuttunut. Mutta en voi käsittää kuinka se on voinut tapahtua.

Jos vastaavaa vielä tapahtuu, kokeilkaa tosiaan kirjoittaa viestejä toisen tunnuksella. Jos se onnistuu, ovat evästeet siirtyneet suoraan tunnuksen haltijalta (toinen eväste on salasanan md5-hashi), ja jotain todella vakavaa on tekeillä. Jos viestin lähettäminen ei onnistu, pelkkä nimi on muuttunut, mikä sekin on outoa mutta harmitonta.

lainaus:

Tuo voi olla aika paha bugi varsinkin jos esimerkiksi Antin tunnuksilla pääsisi vaikuttamaan sivuihin niin jos joku peelo tajuaisi saaneensa antin tunnuksen käyttöön :)

Tästä ei ole pelkoa. Omat oikeuteni kirjautuneena ovat samat kuin muidenkin jäsenten. Sivuston hallinta tapahtuu aivan toisesta paikasta.

odys [17.08.2003 02:01:22]

#

Jos kaksi käyttäjää kirjautuu samalla sekunnilla sisään niin saattaa tapahtua joku serveripuolen "lagi" ja se vaihtaakin keksien paikat? :)

odys [17.08.2003 02:02:57]

#

Turvallisempaa olisi varmaan käyttää istuntoja. Näin pystyt tarkistamaan SessionID:n joka sivunlatauksella ja varmistua siitä että oikea käyttäjä on kyseessä.

Pidin pikkumyyn kirjoittamasta artikkelista "Sessio-teoriaa". Sieltä sain (kokenut PHP konkari) pari arvokasta vinkkiä.

http://mureakuha.com/artikkelit/PHP/774


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta