· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.HEAP —› Login\Logout на Web

Посл.отвђт Сообщенiе


Дата: Авг 26, 2004 15:51:00

Что происходит если разорывается связь, или закрывается страница на к-рую перед этим был логин. Т.е. logout не выполняется. Как это все происходит, ер. если я восстанавливаю связь и страница не выключена Login остается ? Этим могут пользоватся злоумышленики ?


Дата: Авг 26, 2004 16:34:29

Да, если используют технологию спуффинга, т.е. подмены IP и MAC-адреса в пакетах. Но для этого они должны его знать, т.е. прослушивать канал - делать сниффинг. В защищенном протоколе https , видимо добавлена какая-то защита от этого, в т.ч. шифрование данных.


Дата: Авг 27, 2004 03:59:16

zzzyab
Как вариант, когда ты куда-то "входишь", то тебе отдается идентификатор сессии, которая создается на сервере. идентификатор этот либо в куках хранится, либо в виде www.somesite.com/?SESSIONID=0fd2438788abbce2783 например. И он имеет свой срок жизни. т.е. если клиент не обратился за полчаса на пример с этим идентификатором, то сессия прикрывается автоматом...
Но это так.. общие случаи..
Бывает например еще что сессия прибивается не через 30 минут, а через 30 _дней_ :))


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.047