Идентификация на Форуме/доступ в Панель Администрирования.

Проблемы с установкой или работой phpBB 3.0.x? Получите помощь здесь!
С 1 января 2017 года phpBB Group прекращает поддержку phpBB версии 3.0.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.0 до 1 июля 2017 года.
Подробнее: Окончание поддержки phpBB 3.0.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
povod
phpBB 1.0.0
Сообщения: 9
Зарегистрирован: 01.11.2007 9:15

Идентификация на Форуме/доступ в Панель Администрирования.

Сообщение povod » 01.11.2007 9:32

Скачал последний РЦ7, поставил его, все замечательно.

Первый запуск, нажимаю "Вход", ввожу пароль, Мне высвечивается сообщение, что тут нужна регистрация (как буд-то я и не входил).

Захожу снова, Ввожу пароль, ставлю Галочку о том, чтобы меня пускало Автоматом - форум меня начинает узнавать.

Пытаюсь перейти в раздел Администрирования... Меня каждый раз по новой и по новой спрашивают пароль, но в раздел Администрирования не пускают. Пароль проходит проверку, говорится что сейчас будет Редирект.. если ткнуть на Ссылку для перехода - эффект один - Поле с запросом пароля.

Помогите пожалуйста разобраться.

Ставил форум у Хостера и на Домашнем дистрибутиве Денвера.. Эффект один и тот же.

При установке форума единственный параметр, который рекомендуют переключить - Регистрация Глобальных переменных.

Ответ: в первую очередь необходимо убедиться в правильности настроек куки (cookies) на форуме, в администраторском разделе. В phpBB2 и phpBB3 правила настройки куки идентичны, читаем этот пост.

forfreedom
phpBB 1.4.2
Сообщения: 66
Зарегистрирован: 16.12.2007 9:21
Благодарил (а): 12 раз
Поблагодарили: 3 раза

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение forfreedom » 01.02.2013 20:01

Готово

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 01.02.2013 22:08

Sheer писал(а):и Домен куки должен быть .domain.freehost96.ru - ТОЧКА ВПЕРЕДИ перед domain
Так вроде же 2-ве точки минимум уже есть, как того требует инструкция FAQ: Проблема со входом/выходом (настройки cookie) ?


Уважаемые гуру, что всё-таки делать с этими сидами в ссылках? Как их убрать совсем?
forfreedom писал(а):Готово
И как проблема решилась? Может ещё кому поможет?

forfreedom
phpBB 1.4.2
Сообщения: 66
Зарегистрирован: 16.12.2007 9:21
Благодарил (а): 12 раз
Поблагодарили: 3 раза

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение forfreedom » 01.02.2013 22:12

Готово, это ответ на требование поставить в куки: /
:)

Так что проблема все еще актуальна.

Аватара пользователя
Sheer
phpBB Guru
phpBB Guru
Сообщения: 11485
Зарегистрирован: 18.02.2007 19:01
Откуда: Калининград не Кенигсберг
Благодарил (а): 53 раза
Поблагодарили: 2578 раз
Контактная информация:

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Sheer » 02.02.2013 0:28

Заходим первый раз и видим такую картину маслом
sid1.jpg
Идентификаторы сессиии в таблице и в куке разные, но это пол-беды.
Нажимаем F5 и получаем
sid2.jpg
Получается, что запускается новая сессия, ибо в таблице sid поменялся, а в куку попал sid из предыдущей сессии.
Если, честно, я первый раз такое вижу.

что-то сдается сне, гадит какой-то java-скрипт. Наверное slider.js
Что-то тут похожее было уже --> Помогите настроить форум, он выдает ошибку 500
или же вот --> Помогите настроить форум, он выдает ошибку 500
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.

forfreedom
phpBB 1.4.2
Сообщения: 66
Зарегистрирован: 16.12.2007 9:21
Благодарил (а): 12 раз
Поблагодарили: 3 раза

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение forfreedom » 02.02.2013 5:54

Убрал из шаблонов Форума все лишние .js и очистил кэш Форума, браузеров, а также сессии из таблиц - проблема сохранилась.
Последний раз редактировалось forfreedom 02.02.2013 5:58, всего редактировалось 1 раз.

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 02.02.2013 5:55

А я вот и точку добавлял/убирал, и как только не крутил настройки на 2-ух разных хостингах –>

sid в url так и проскакивает для любого пользователя. Опросы запоминаются, т.е. бесконечно голосовать гостем невозможно без очистки кук. После очистки сессий с одного браузера в админке, через другой брауер тестового пользователя не выкидвыает с сайта, если предварительно посадил его на автовход. Да и вообще вроде всё стабильно в плане юзабильности – с сайта не выкидывает.

Из чего думаю можно сделать вывод, что куки настроены верно.

Что ж с sidдом-то делать? Или это норма для phpBB? ;)

forfreedom
phpBB 1.4.2
Сообщения: 66
Зарегистрирован: 16.12.2007 9:21
Благодарил (а): 12 раз
Поблагодарили: 3 раза

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение forfreedom » 02.02.2013 6:32

В общем не давно я интересовался каким образом обновится с 3.0.1 до 3.0.11. Для этого я скопировал базу Форума и файлы Форума. Так вот копию я обновил успешно, а оригинал все еще с версией 3.0.1, сейчас ради интереса решил проверить как там работает система запоминания (без точки перед доменом) и оказалось что там, она работает отлично.
Конечно можно грешить на версию, но факт остается фактом, что до переноса сайта все работало отлично и на версии 3.0.1 буквально месяц назад.

Видимо единственное верное решение остается сейчас - обновить Форум. Вы конечно спросите мол - у тебя ведь есть обновленный Форум используй его, а этот в топку. Обновил я только базу, а ведь нужно еще добавить моды, проверить различия версий в интерфейсе и добавить различия в основной стиль Форума. Да и к тому же как я посмотрю последнее обновление версии 3.0.11 вышло летом прошлого года, считаю было бы логично дождаться выхода новой версии, которая скорей всего выйдет вот-вот. По крайней мере я на это надеюсь :)

Что касается sid в адресной строке, я точно помню что в каких-то версиях Форума sid не печатался на каждой странице Форума. Быть может даже в старенькой второй версии.

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 02.02.2013 7:35

forfreedom писал(а):В общем не давно я интересовался каким образом обновится с 3.0.1 до 3.0.11. Для этого я скопировал базу Форума и файлы Форума.
Чего-то глянул самое первое в пакете ручного обновления phpBB-3.0.2_to_3.0.11.patch много наверно кода пришлось перелопатить…
forfreedom писал(а):Конечно можно грешить на версию, но факт остается фактом, что до переноса сайта все работало отлично и на версии 3.0.1 буквально месяц назад.
А просто чистый phpBB-3.11 на новом хостинге? А то залить в другую папку и проверить… методом исключения :D
forfreedom писал(а):считаю было бы логично дождаться выхода новой версии, которая скорей всего выйдет вот-вот. По крайней мере я на это надеюсь
Ооо да. Только начал знакомиться с phpBB-3.0.10, попереустанавливал модов, с стилем поперековырял и тут на тебе уже 3.11.
Уж лучше б раз в 3-и года, но как-то с видимыми изменениями, что ли шли обновления.
forfreedom писал(а):Что касается sid в адресной строке, я точно помню что в каких-то версиях Форума sid не печатался на каждой странице Форума. Быть может даже в старенькой второй версии.
Дек он и здесь не печатается на каждой странице, только вот думаю его вообще быть не должно. К чему эти 2-ва разных сида для админки и форума, если сейчас провёл простейший эксперимент:
Зашел на сайт, потом срау в админку. В админке зачистил все сессии к кэш. Потом нажал на ссылку "Список форумов" в админке и перешел по ней на главную сайта. Скопировал ссылку с сидом из адресной. Закрыл вкладку с сайтом и зачистил всё что только можно в браузере. Закрыл браузер – снова открыл, вставил ссылку. И вуаля! Снова на сайте авторизирован на главной, и что ещё хуже могу попасть в админку по ссылке в футере.
Я думал как-то сиды должны переключаться что ли, стоит только из админки на форум перейти. А оно вон как. Да и какая разница как куки настроены, если я их вообще выключить могу в браузере и то же самое повторить с ссылкой содержащей sid. По идее наоборот плохая настройка кук или их отключение должна препятствовать таким действиям, а сессия живая остаётся после закрытия браузера, если не нажал на выход с форума. Ерунда какая-то… :)

Добавлено спустя 1 час 29 минут 3 секунды:
Re: Идентификация на Форуме/доступ в Панель Администрирования.
Установил сейчас абсолютно чистый phpBB-3.11.

Выключил только три настройки:

Проверка IP-адреса сессии: Нет
Проверка браузера: Нет
Проверять рефёрер: Нет

И смог зайти по ссылке в админку через луковицу(Tor Browser)

Очистил кэш и в логи по этой же сессии пошел уже новый IP. Т.е. всё как и должно быть!
Получается тогда про куки вообще можно забыть, как лишний мусор. Сделал закладку на админке, увеличил время жизни сессии и ходи сколько тебе влезет без автовхода. :lol:

Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 14518
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск
Благодарил (а): 348 раз
Поблагодарили: 1552 раза
Контактная информация:

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение rxu » 02.02.2013 9:14

Dbonz писал(а):Получается тогда про куки вообще можно забыть
Можно. Тогда будете иметь идентификатор сессии в адресе постоянно.
В админразделе он всегда присутствует в адресе, так задумано разработчиками.
Изображение

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 02.02.2013 9:43

rxu писал(а):Можно. Тогда будете иметь идентификатор сессии в адресе постоянно.
В админразделе он всегда присутствует в адресе, так задумано разработчиками.
Это уже понятно, что в админ.разделе должен быть, но почему когда я перехожу на форум из админки, sid в адресной строке сохраняется? Почему при входе на сайт, при первом автоматическом переходе на главную(после формы уведомления об успешном входе), sid в адресной строке сохраняется до первого обновления страницы или переходе ещё куда-нибудь? А как нечаянно можно подарить такого sidа, уже ранее в топике разбирали… Я бы не переживал если бы sid был только в админ. панели, но он переодически и на форуме выскакивает, как при входе или при переходе в модераторсий раздел или переходе из админки на форум. Как-то это не очень правильно. Одно дело подарить ссылку с sidом и совсем другое дело куку. Второе явно сложнее для обычного пользователя конференции.
А потом бегать вытирать всем сопли и отпаивать валерьяной с наставлениями, мол, не дарите ссылки с sidами? ;)

Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 14518
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск
Благодарил (а): 348 раз
Поблагодарили: 1552 раза
Контактная информация:

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение rxu » 02.02.2013 12:45

ИД сессии появляется в адресе при первом входе на форум. Потом берется из куки.
Что-то за потоком слов перестаю понимать, в чем конкретно заключается проблема.
Изображение

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 02.02.2013 13:48

rxu писал(а):ИД сессии появляется в адресе при первом входе на форум. Потом берется из куки.
Что-то за потоком слов перестаю понимать, в чем конкретно заключается проблема.
А потом с каждым последующим новым входом, т.е не только при первом входе.
Так что в этом хорошего? Зашел Вася на форум, вдруг вспомнил что Пете ссылку надо кинуть на этот сайт. Скопировал без задней мысли ID сессии и подарил другу. Отвлёкся, закрыл браузер, не выходя с конференции и первый прошедший по этой ссылке, автоматом авторизируется за Васю. С учётом отключения тех трёх настроек. Зачем вообще ID сессии в адресной строке? К чему оно там? Я ж и говорю, что ссылку с ID простому пользователю проще подарить чем куку, а если учесть, что и при переходе из админки на главную сайта sid так и висит в адресной строке, то подарить порой можно без задней мысли даже очень хорошую сессию.
Я собственно к чему всё. Кто-то говорит, что не должно ID светится в адресной. Теперь оказывается что при входе должно. При первом входе в модераторский раздел тоже светится. Т.е. это всё нормальное поведение phpBB-3.11? А то мне ранее в теме сказали, что куки надо настроить, вроде как из-за них sid в адресной проскакивает. ;)

Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 14518
Зарегистрирован: 12.05.2006 18:16
Откуда: Красноярск
Благодарил (а): 348 раз
Поблагодарили: 1552 раза
Контактная информация:

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение rxu » 02.02.2013 14:16

Dbonz писал(а):А потом с каждым последующим новым входом, т.е не только при первом входе.
Если не может прочесть данные в куках - то да.
Dbonz писал(а):Отвлёкся, закрыл браузер, не выходя с конференции и первый прошедший по этой ссылке, автоматом авторизируется за Васю.
С какого перепуга?
Dbonz писал(а):А то мне ранее в теме сказали, что куки надо настроить, вроде как из-за них sid в адресной проскакивает.
Правильно сказали. Но если к моменту входа форумной куки нет, или ее не получается прочесть, sid всё равно сначала появится в адресной строке.
Изображение

Аватара пользователя
Dbonz
phpBB 2.0.0
Сообщения: 227
Зарегистрирован: 08.07.2012 14:04
Благодарил (а): 25 раз
Поблагодарили: 25 раз

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение Dbonz » 02.02.2013 14:21

rxu писал(а):Если не может прочесть данные в куках - то да.
А если Вася вообще куки в браузере отключил? Чем ему помочь тогда можно?
rxu писал(а):С какого перепуга?
Идентификация на Форуме/доступ в Панель Администрирования.

Уже проверил на практике через луковицу – выходит, что можно! ;)

А хотя бы чтобы sid проскакивал на форме уведомления об успешном входе и потом вырезался, нельзя сделать?

forfreedom
phpBB 1.4.2
Сообщения: 66
Зарегистрирован: 16.12.2007 9:21
Благодарил (а): 12 раз
Поблагодарили: 3 раза

Re: Идентификация на Форуме/доступ в Панель Администрировани

Сообщение forfreedom » 02.02.2013 14:24

rxu писал(а):
Dbonz писал(а):Отвлёкся, закрыл браузер, не выходя с конференции и первый прошедший по этой ссылке, автоматом авторизируется за Васю.
С какого перепуга?
Ранее я уже интересовался, как так получилось, что любой пользователь вошедший на Форум получает доступ уровня администратора, ибо администратор зашел первым. Причем этот прикол действовал не только на второго пользователя, а на всех последующих. Теперь понятно где эта бяка водится.

Закрыто

Вернуться в «Поддержка phpBB 3.0.х»