Найдено 70 результатов

BadBlock
18.06.2019 6:23
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

BadBlock, вторая неделя прошла, как дела на боевом? Всё так же хорошо? Вроде всё ништяк, сейчас 8,5 тыс. сессий, из которых 2,3 тыс. автологиновых. Жалоб на разлогинивание пока не было, хотя я специально попросил постоянный контингент, который жаловался, особо проследить и сразу сообщать. Меня само...
BadBlock
12.06.2019 17:53
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

rxu писал(а):
12.06.2019 8:21
А может я и не в ту степь пошел. Ведь данные-то в кукисе уже обновлены от первой отработавшей вкладки.
Их просто надо считать заново в случае, если данные от другой вкладки оказываются невалидными, а last_login произошел "только что".
Ну а я про что. ))
BadBlock
12.06.2019 5:14
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Это касается только ключа автовхода, а не всей сессии. Если не ошибаюсь, set_login_key() вызывается в конце процесса, уже после того, как юзер аутентифицирован (или нет), сессия применена и сессионная кука установлена. То есть, уже имеем применённую гостевую сессию, поэтому наличие ещё и валидного ...
BadBlock
11.06.2019 8:12
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

То есть, предлагается, фактически, разрешить в течение секунды после логина узнавать юзера только по кукису user id (_u) и ip-адресу?
BadBlock
11.06.2019 5:50
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

rxu писал(а):
10.06.2019 16:45
Я бы, скорее всего, в таком случае просто повторно считывал кукис и ключ автологина, и если он валидный (новый, сгенерированный раньше всех отработавшей вкладкой), сохранял автологин без логаута.
Чем бы именно считывал повторно?
Каков механизм?
BadBlock
10.06.2019 13:12
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Решение не требует изменения кода ядра. Никакой код менять не нужно. Ничего делать не нужно. Нужно поставить расширение и поменять в админке две настройки. Всё. Пишу: решение с расширением — временное, для себя, "на коленке". По-хорошему неплохо БЫЛО БЫ применить долгосрочное решение, для которого, ...
BadBlock
10.06.2019 4:28
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Неделя на боевом, полёт нормальный. Против обычного наполнения таблицы сессий (6-9 тыс. записей) увеличение за счёт автологиновых сессий произошло на 1,5 тыс. записей за неделю. На производительности не сказалось. Жалоб на разлогинивание за неделю не поступало. Код расширения прилагается. Напоминаю,...
BadBlock
04.06.2019 13:58
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

BadBlock , и как к этому всему относится безопасность форума при условии что кто-то узнал cookies с автологином? Скорее всего зловред сможет безболезненно и не заметно ей пользоваться в течение 1 месяца... Очевидно, зависит от настроек безопасности - например, проверки ip, браузера. Но в целом тут ...
BadBlock
03.06.2019 18:29
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Написал небольшое расширение — решение "на коленке". Решение чистое: код ядра не трогается, системные таблицы не меняются. Как им пользоваться: 1. Выставить в админке, на странице "Общие" - "Нагрузка на сервер", большое время жизни сессии (я у себя поставил пока 30 дней, то есть, 2592000 секунд). 2....
BadBlock
02.06.2019 6:19
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Pazh, там в этом случае меняется сессия браузера, со всеми вытекающими последствиями. За это Хром не люблю и им не пользуюсь при разработке. При разработке можно и отключить проверку браузера в админке. Зачем эта проверка на dev-инсталляции? :) А что будет, если за это время у пользователя сменится...
BadBlock
01.06.2019 22:03
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Это нонсенс. После первого запроса и куки, и ключ обновляются. Второй запрос в том же браузере пройдет без проблем. Старой куке и ключу взяться неоткуда. Второй и последующие запросы в браузере пройдут без проблем только в том случае, если они выполнены после получения с сервера данных первого запр...
BadBlock
01.06.2019 21:26
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Тогда автовход должен происходить без проблем. Так он и происходит, но только для первого запроса. А на втором запросе с тем же sid и k — юзера разлогинивает. Механизм разлогинивания описал максимально подробно . Отправлено спустя 1 минуту 56 секунд: возможно потому что он при запуске открывает все...
BadBlock
01.06.2019 20:53
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Сессии в принципе отвязаны от ключей автовхода. Нет. Именно привязаны. Ключ генерируется из sid сессии. Стартует новая сессия — сразу для неё, и c использованием её sid, генерируется новый ключ автовхода. Сессия протухла — используется ключ, но тут же стартует новая сессия и генерируется новый ключ...
BadBlock
01.06.2019 20:46
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Например, можно подумать над тем, чтобы ключ после использования помещался в спецтаблицу с указанием sid новой сессии, и очень коротким временем жизни, типа 1 минута. В этом случае во втором запросе из моего сценария (протухший sid и невалидный ключ) можно просто проверить эту таблицу, и если ключ k...
BadBlock
01.06.2019 20:26
Форум: Поддержка phpBB 3.2.x
Тема: Разлогинивает рандомно + доступ к логину за пределами форума
Ответы: 47
Просмотры: 1026

Re: Разлогинивает рандомно + доступ к логину за пределами форума

Я сейчас авторизован на этой конференции сразу с двух разных устройств и с двух разных браузерах. Куки соответственно разные. И просматриваю две разные страницы. Могу одну и ту же. И почему-то меня "не разлогинивает". Знаете почему? Да, я программист, работаю программистом, мне за это платят зарпла...

Перейти к расширенному поиску