реклама на сайте
подробности

 
 
> Знатный глюк "запомнить вас", Что-от с обработкой cookies и паролями.
ReAl
сообщение Oct 30 2010, 12:29
Сообщение #1


Нечётный пользователь.
******

Группа: Свой
Сообщений: 2 033
Регистрация: 26-05-05
Из: Бровари, Україна
Пользователь №: 5 417



У меня через «запомнить меня на этом компьютере» висит постоянная регистрация, чтобы пароль каждый раз не вбивать.

Только что отвечал в теме
http://electronix.ru/forum/index.php?s=&am...st&p=832052
и ответ был помещён в форум от имени Alex1961.

Глядь в «персональное меню» — да, показывает вход от Alex1961.
Тут же вышел от греха подальше, попробовал войти своим логином — не пускает, пароль не нравится.
Ну я попросил новый пароль, получил, вошёл. Вроде так всё в порядке, «но осадок остался». Да и обидно немного, можно было меня и от имени кого-то из модераторов пустить покуролесить.


--------------------
Ну, я пошёл… Если что – звоните…
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Mik174
сообщение Oct 31 2010, 09:30
Сообщение #2


Местный
***

Группа: Свой
Сообщений: 357
Регистрация: 6-01-07
Пользователь №: 24 139



Цитата(ReAl @ Oct 30 2010, 16:29) *
Только что отвечал в теме
http://electronix.ru/forum/index.php?s=&am...st&p=832052
и ответ был помещён в форум от имени Alex1961.

Глядь в «персональное меню» — да, показывает вход от Alex1961.
Тут же вышел от греха подальше, попробовал войти своим логином — не пускает, пароль не нравится.
Ну я попросил новый пароль, получил, вошёл. Вроде так всё в порядке, «но осадок остался». Да и обидно немного, можно было меня и от имени кого-то из модераторов пустить покуролесить.


У меня раз что-то похожее было, причину я кажется, понял:
Я дал ссылку на страницу форума (просто скопировал из адресной строки браузера) другому человеку - показать интересную тему, он ее запустил в своем браузере. При этом оказалось, что он уже не под своим логином, а под моим (!). Об этом он мне и сказал, порекомендовав сменить пароль.
Т.е. похоже, в адресной строке каким-то образом кодируется логин и пароль пользователя.
Естественно, пароль сменил сразу и после этого ссылки на открытые мной страницы не даю.
Go to the top of the page
 
+Quote Post
EUrry
сообщение Oct 31 2010, 09:43
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 3 218
Регистрация: 14-11-06
Из: Н. Новгород
Пользователь №: 22 312



Цитата(Mik174 @ Oct 31 2010, 12:30) *
Т.е. похоже, в адресной строке каким-то образом кодируется логин и пароль пользователя.

ИМХО, выглядит более чем фантастично без проделок каких-либо вредоносок.


--------------------
Все не могут только сеять разумное, доброе, вечное: кому-то надо и пахать!
Природа не терпит пустоты: там, где люди не знают правды, они заполняют пробелы домыслом. © Бернард Шоу
Go to the top of the page
 
+Quote Post



Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 31st July 2025 - 03:54
Рейтинг@Mail.ru


Страница сгенерированна за 0.014 секунд с 7
ELECTRONIX ©2004-2016