Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Почему везде таскает sid

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
antihun
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 7 месяцев

Почему везде таскает sid

Сообщение antihun »

Качнул сегодня форум 22 версии и поставил на локальную машину. Сижу ставлю моды и тут заметил, что при авторизации появляется параметр sid и потом он автоматически таскает его по всему сайту. И если его убить в строке то авторизация пропадает.

какой из модов это делает ?
если сейчас начать удалчть моды по одному, то это растянется надолго ...

а оставлять так не хочется , потому что сразу появлется дыра (реферер на сайт ...и сессия в руках ... заходи под любым именем) - заходи кто хочешь
Аватара пользователя
VVVas
Former team member
Сообщения: 4463
Стаж: 19 лет 5 месяцев
Поблагодарили: 1 раз

Сообщение VVVas »

Это стандартная работа форума. Так работают все форумы. Сессия нифига не в руках, потому что есть ещё кука, ключ сессии и время сессии и что-то ещё возможно забыл.

И сессия не пропадает если правильно настроены куки. Сид в адресной строке наоборот нужен для дополнительной защиты.
я люблю daft punk | новый sugoi.ru
antihun
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 7 месяцев

Сообщение antihun »

Всё равно не совсем понятно. Например вот на этом форуме я логинюсь и вижу в строке свой sid. Потом кликаю на любую тему и он проподает. Это нормально, а у меня блин всегда он в строке остаётся, по моему это странная защита.
Аватара пользователя
Поручик
Former team member
Сообщения: 3942
Стаж: 18 лет 11 месяцев
Откуда: Оренбург (Южный Урал)
Благодарил (а): 3 раза

Сообщение Поручик »

Если вы чего-то не понимаете, это не значит, что данная вещь не нужна.

Добавлено спустя 2 минуты 10 секунд:

Если вас так парит sid
http://phpbbguru.net/community/viewtopi ... 9388#19388

Добавлено спустя 2 минуты 10 секунд:

Можно убрать идентификатор сессии для гостей
Guest Sessions MOD
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/cat1.html
antihun
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 7 месяцев

Сообщение antihun »

Поручик писал(а):
Можно убрать идентификатор сессии для гостей
Guest Sessions MOD
я же не как гость захожу а как админ. Просто хочу понять почему у вас на форуме этой фичи нет. Ежли это безопасно...
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

У меня SID присутствует только при авторизации и после неё, в других страницах всё нормально. По-моему тут в настройках php.ini дело.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
antihun
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 7 месяцев

Сообщение antihun »

Всё вроде разобрался это у моей локалки глюк с куками.
Lancerrr
phpBB 1.4.2
Сообщения: 53
Стаж: 17 лет 2 месяца

Re:

Сообщение Lancerrr »

antihun писал(а):Всё равно не совсем понятно. Например вот на этом форуме я логинюсь и вижу в строке свой sid. Потом кликаю на любую тему и он проподает.
Я тоже иногда вижу, что к адресу прицеплен sid.
Вопрос такой - откуда он берется? Что за параметр такой? Связан ли он напрямую с авторизацией? Догадываюсь и возможно ошибаюсь, что получен он в результате работы функции md5() над какой-то переменной, а вот над какой именно?
Тот форум, о котором я веду речь здесь >>
Kastaneda
Former team member
Сообщения: 702
Стаж: 19 лет 6 месяцев

Re: Почему везде таскает sid

Сообщение Kastaneda »

Lancerrr писал(а):Я тоже иногда вижу, что к адресу прицеплен sid.
Обычно после захода, до первого перехода по какой-нибудь ссылке. Как только переходишь по ссылке SID записывает в куку и SID из адресной строки исчезает. Это если с куками всё нормально.
Lancerrr
phpBB 1.4.2
Сообщения: 53
Стаж: 17 лет 2 месяца

Re: Почему везде таскает sid

Сообщение Lancerrr »

Kastaneda, понятно, благодарю Вас.

А все же, как sid вычисляется? От какой переменной(переменных) пляшет?
Тот форум, о котором я веду речь здесь >>

Вернуться в «Поддержка phpBB 2.0.x»