phpBB-3.0.2 - REQUEST_METHOD

Форум для авторов модов для phpBB 3.0.x. Здесь можно попросить помощи в разработке у коллег.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
dmydry
phpBB 1.0.0
Сообщения: 2
Стаж: 17 лет 10 месяцев

phpBB-3.0.2 - REQUEST_METHOD

Сообщение dmydry »

Проблема вот в чем, авторизованный пользователь создает тему или отвечает в существующей, после этого, копирует из адресной строки ссылку, и отдает её другому пользователю, тот, в свою очередь, кликая, логинится с учетными данными первого.

Прочли, что проблема с REQUEST_METHOD. Мол нужно поставить POST, а не GET.

В PHP info видно, что стоит GET. Но вот где его сменить не можем найти. Подскажите.

все стоит на последнем denver'e.

Заранее спасибо
dmydry
phpBB 1.0.0
Сообщения: 2
Стаж: 17 лет 10 месяцев

Re: phpBB-3.0.2 - REQUEST_METHOD

Сообщение dmydry »

Или, возможно, кто-то подскажет, как решить проблему с автологином такого рода.
В строке адреса стоит SID, что и позволяет другому пользователю логиниться с теми же учетными данными... может быть из-за того, что все проксируются, но хотелось бы просто отключить этот sid..
Форум внутресетевой.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 17272
Стаж: 20 лет 4 месяца
Откуда: Красноярск
Благодарил (а): 632 раза
Поблагодарили: 2412 раз

Re: phpBB-3.0.2 - REQUEST_METHOD

Сообщение rxu »

dmydry
Как это касается phpBB3, и если касается, как вам можно помочь, не видя вашего кода?
Изображение
rcoder
phpBB 1.0.0
Сообщения: 4
Стаж: 17 лет 7 месяцев

Re: phpBB-3.0.2 - REQUEST_METHOD

Сообщение rcoder »

это происходит из-за того, что форум определяет пользователя по его session id, которая передается ТОЛЬКО через гет запрос (не учитывая куки, если стоит флаг "запомнить" при входе в акк) переменной sid. когда один пользователь копирует свой адрес из адресной строки браузера, он копирует id своей сессии, дальше другой пользователь по ней проходит и соответсвенно логиниться автоматом.
что бы это предотвратить, нужно вырезать переменную sid из адреса копируемой страницы, если в ручном варианте.
или вырезать вообще эту переменную с форума, хотя с этим у всех возникают некоторые трудности...

Вернуться в «Для авторов (phpBB 3.0.x)»