Перейти до публікації

Форум сайта IronFlex.com.ua


Рекомендовані повідомлення

  • Відповіді 5,6 к
  • Створено
  • Остання відповідь

Кращі автори в цій темі

  • Admin

    605

  • OlegRO

    359

  • Егорычъ

    341

  • yobilovus

    270

Кращі автори в цій темі

Опубліковано:

Они и так сессионные. Просто стоит дополнительная проверка, если токен пришел с нового айпи - он экспайрится на сервере. Можно конечно раскурочить движок и убрать эту проверку. Но кто этим будет заниматься и кому оно надо...

Опубліковано:
и убрать эту проверку.
тогда можно будет подкладывать сворованные куки и заходить Админом, сносить разделы, темы, материться и писать гадости Леди
Опубліковано:

Можно конечно. Но это ж уметь надо. Куки как-то своровать у админа. А они все хитрые, сволочи. В общем, решаемая, но очень трудоемкая задача.

 

С другой стороны некто, обладающий такими навыками и достаточно заинтересованный в написании гадостей Леди от имени Админа, все равно так или иначе решит эту задачу. Зафишит, заснифает пароль админа, днс подменит, да мало ли способов...

 

Проверка действительно не очень интеллектуальная. Если б хоть устройство проверялось в добавок к айпи.

Опубліковано:

Обновил хром(давненько не обновлял)

Все норм стало.

Опубліковано:
Они и так сессионные. Просто стоит дополнительная проверка, если токен пришел с нового айпи
0utlaw,

 

Умный движок, даже излишне

Опубліковано:

а вифи чей интернет раздает?)

хотя на этом же вифи ты при выходе из зоны действия и при последующам входе айпишник будет другой

Опубліковано:
айпи тоже меняется постоянно?
от оператора интернета зависит и настроек роутера кафе

 

Створіть акаунт або увійдіть у нього для коментування

Ви маєте бути користувачем, щоб залишити коментар

Створити акаунт

Зареєструйтеся для отримання акаунту. Це просто!

Зареєструвати акаунт

Увійти

Вже зареєстровані? Увійдіть тут.

Увійти зараз
×
×
  • Створити...