Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 5.6 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Admin

    605

  • OlegRO

    359

  • Егорычъ

    341

  • yobilovus

    270

Топ авторов темы

Опубликовано

Они и так сессионные. Просто стоит дополнительная проверка, если токен пришел с нового айпи - он экспайрится на сервере. Можно конечно раскурочить движок и убрать эту проверку. Но кто этим будет заниматься и кому оно надо...

Опубликовано
и убрать эту проверку.
тогда можно будет подкладывать сворованные куки и заходить Админом, сносить разделы, темы, материться и писать гадости Леди
Опубликовано

Можно конечно. Но это ж уметь надо. Куки как-то своровать у админа. А они все хитрые, сволочи. В общем, решаемая, но очень трудоемкая задача.

 

С другой стороны некто, обладающий такими навыками и достаточно заинтересованный в написании гадостей Леди от имени Админа, все равно так или иначе решит эту задачу. Зафишит, заснифает пароль админа, днс подменит, да мало ли способов...

 

Проверка действительно не очень интеллектуальная. Если б хоть устройство проверялось в добавок к айпи.

Опубликовано

Обновил хром(давненько не обновлял)

Все норм стало.

Опубликовано
Они и так сессионные. Просто стоит дополнительная проверка, если токен пришел с нового айпи
0utlaw,

 

Умный движок, даже излишне

Опубликовано

Если я через вифи сижу, то айпи тоже меняется постоянно?

Опубликовано

а вифи чей интернет раздает?)

хотя на этом же вифи ты при выходе из зоны действия и при последующам входе айпишник будет другой

Опубликовано
айпи тоже меняется постоянно?
от оператора интернета зависит и настроек роутера кафе

 

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти
×
×
  • Создать...