Форум сайта python.su
0
Все отпечатки из необязательного HTTP-заголовка User-Agent.
Управлять доступом на основе необязательного заголовка!!! Tакое могли придумать только PHP-шники :)
Пользователи навешивают на свой броузер разные дополнения и надстройки. И, наверно, по недоразумению некоторые из них (Google Toolbar, Спутник@Mail.Ru и другие) дописывают в User-Agent всякую хрень. А теперь вопрос, как будет выглядеть заголовок от запроса к запросу, если у меня установлены несколько дополнений модифицирующих User-Agent? А если дописывать будут поочередно, сперва Google подписался, а потом Mail.ru? Несколько раз логинится на сайте?
Отслеживать IP? А прокси? За одним IP сидят целые организации. Я скинул ссылку своим коллегам в офисе, аккаунт ушел.
Была проблема - идентификация пользователя, решили еще в прошлом тысячелетии - придумали куки. Отключите куки в броузере и попробуйте залогинится на www.paypal.com, www.ebay.com, www.google.com, www.yandex.ru - никто не будет рисовать SID в URL-e.
Но PHP-шники строчат статьи на эту тему и засоряют голову наивным программистам своим бредом.
Отредактировано (Дек. 11, 2010 14:16:50)
Офлайн
0
dimabestЗачем передергивать и причем тут PHP-шники? Гугол может себе позволить при отключенных куках выдать страницу с рекомендациями как их включить, вы же должны учитывать что у 20 процентов пользователей куки отключены и они не будут разбираться в настройках браузера, а просто уйдут с сайта.
Но PHP-шники строчат статьи на эту тему и засоряют голову наивным программистам своим бредом.
dimabestКто вам сказала что я предлагаю управлять доступом только на основе заголовков и ай пи? Мы говорили о возможном механизме контроля не был ли ураден ваш SID. И потом что за самомнение, что все строчат бред.
Управлять доступом на основе необязательного заголовка!!! Tакое могли придумать только PHP-шники
Отредактировано (Дек. 11, 2010 15:26:16)
Офлайн
0
yankaPHP-шники придумали передавать SID в урлах, потом придумали всякие “отпечатки”, вместо простого - заставить пользователя включить куки.
Зачем передергивать и причем тут PHP-шники?
yankaТак и нужно делать
Гугол может себе позволить при отключенных куках выдать страницу с рекомендациями как их включить
Отредактировано (Дек. 11, 2010 15:29:53)
Офлайн
0
yankaКонечно бред, ибо нет никакой проблемы. Надо сделать как Google, PayPal, eBay и Yandex - просто показать страницу с просьбой включить cookie.
Похоже автор тоже считает , что есть проблема с кука-сессиями. Наверное он тоже пишет бред.
Офлайн
26
yanka20%. Одна пятая часть всех пользователей. Т.е. у каждого пятого пользователя отключены куки. Мдя…
вы же должны учитывать что у 20 процентов пользователей куки отключены
dimabestСогласен. А ещё заставить из поставить нормальный бравузер! :-)
заставить пользователя включить куки
dimabestЯ человек довольно далёкий от вёба, но со стороны в куках я вижу костыли. Ну да ладно, это так, лирика… Всё равно ничего другого пока нет.
Была проблема - идентификация пользователя, решили еще в прошлом тысячелетии - придумали куки.
Офлайн
0
ZZZдумаю, их на порядок меньше. Попробовал залогинится при отключенных куках на www.python.su , даже на PHP-шных www.vkontakte.ru и www.facebook.com - нигде не пускают. Делайте выводы :)
20%. Одна пятая часть всех пользователей.
Офлайн
0
ZZZИ при этом ты выше пишешь:
Я человек довольно далёкий от вёба, но со стороны в куках я вижу костыли. Ну да ладно, это так, лирика… Всё равно ничего другого пока нет.
ZZZЯ не понимаю, при чем тут пхп? Это что своего рода снобизм?
20%. Одна пятая часть всех пользователей. Т.е. у каждого пятого пользователя отключены куки. Мдя…
А ещё спрашиваете про то, почему dimabest считает, что пэхэпэ'шники пишут бред…
Офлайн
0
yankaУдивительная вещь при снобском пренебрежении к пхп, форум на python.su работает на пхпэшном движке.
Попробовал залогинится при отключенных куках на www.python.su
Офлайн
2
Можно и без кук и без всяких сидов в урлах.
Дайджест авторизацию еще никто не отменял - и включена она в каждом браузере, и отключить ее не получится.
Офлайн
14
Работает себе и работает…
Все поругивают, но ни у кого не хватает духу помочь сайту с допиливанием DjangoBB и переводом форума на него.
Офлайн