Форум сайта python.su
yankaЯ готов потерять N процентов идиотов, вместо получения претензий от этих идиотов за потерянные деньги с аккаунтов.
автодополнение юролов SID, всегда считалось крайним случаем, но он должен предусматриваться программистом
yankaА в приличных заведениях почему-то дресс-код и фейс-контроль, но никого это почему-то не смущает.
Механизм сессий не должен зависеть от настроек клиента
Отредактировано (Дек. 11, 2010 22:11:39)
Офлайн
zheromoБазовая и дайджест аутентификации не являются прямой альтернативой механизму сеансов, к сожалению.
Дайджест авторизацию еще никто не отменял - и включена она в каждом браузере, и отключить ее не получится.
Офлайн
Сделал механизм сессий на beaker довольно удобно но сохранить его в Couchdb так и не получилось. То есть я нашёл пару классов которые этим занимаются но почему то их использование показалось мне не очевидным. А чтоб просто взять и сохранить насколько я понял надо как то конвертировать объект с данными сессии в удобоваримый couchdb.
Офлайн
yankaДано: Организация сидит за NAT. Клиент и операционная система определены корпоративной политикой. Ваши действия?
А ты , ничего более о себе серверу не сообщил? И у тебя теперь только один безликий SID? А твой IP, а клиент, а операционная система, я могу список продолжить. В сущности это твои отпечатки пальцев, которые помогут серверу в дальнейшем проигнорировать украденный SID
Отредактировано (Дек. 12, 2010 10:11:42)
Офлайн
yankaЭто я к тому, что упомянутая тобой 20%, цифра бредовая.
Я не понимаю, при чем тут пхп? Это что своего рода снобизм?
Офлайн
blessmasterЛогин пользователя воспринимаем как сид - и получаем полный аналог сессий.
Базовая и дайджест аутентификации не являются прямой альтернативой механизму сеансов, к сожалению.
Также этот метод имеет определённые недостатки: нельзя принудительно завершить сеанс со стороны сервера - по таймауту неактивности или команде пользователя.
Офлайн
zheromoСессия может быть без логина - в этом коренное отличие. Я могу залогиниться одним пользователем, выполнить определённые действия, разлогиниться и залогиниться другим - оставаясь в одной сессии. При этом один пользователь в свою очередь может иметь несколько независимых сессий. Ещё одна возможность - многодоменная сессия, вроде того же ЖЖ (или это возможно сделать в HTTP-авторизации?).
Логин пользователя воспринимаем как сид - и получаем полный аналог сессий.
Сеанс можно спокойно завершить сказав браузеру - НЕ АВТОРИЗОВАН или сделать редирект на страницу - не требующей авторизации - или просто убрать пользователя из списка вошедших - если захочет залогинится еще раз.
Основной минус - окошко плохо вписывается в дизайн - а так великолепный, на мой взгляд, метод
Офлайн
ZZZЕсли учесть всех ботов, то вполне реалистичная цифра, я бы даже сказал заниженная
Это я к тому, что упомянутая тобой 20%, цифра бредовая.
Я и в один процент обескукенных пользователей не поверю…
Отредактировано (Дек. 12, 2010 21:55:18)
Офлайн
Я не думаю, что число ботов сопоставимо с числом пользователей (кстати, по контексту речь была именно о последних).
Вообще, в подобного рода спорах надо обращаться к статистике, которой у меня, увы, нет. Было бы интересно, если бы кто-нить поделился ссылочкой в нужном направлении.
Офлайн