Форум » Форум зоозащитников » Нашёл тут у соседей... » Ответить

Нашёл тут у соседей...

Nihilus: Ну вот, нашёл у соседей тред про сертификацию химии. Чего тут сказать... Неужели НИКТО из них не утруждается элементарным ознакомлением с вопросом? И можно ли хотя бы в принципе ждать хоть мало-мальски приемлемых идей от тех, кто не понимает о чём рассуждает? Тут P.S. Может у меня паранойя, но часть ссылочки, начинающаяся с &sid, генерируемая альянсовым форумом мне как-то не нравится. Зело похоже на попытку трейсить пользователей. Ну её, правда?

Ответов - 5

L2M: Их беда даже не в том, что они рассуждают о вещах, о которых не имеют зеленого понятия. Их беда в том, что они, кажется, искренне полагают, будто бы разбираются в вопросе... ad PS: а пусть себе трейсят, если это их каким-то образом осчастливит. Ну их.

Юля_23: У,ребята,да я вижу вы тут такие умные, оказывается.Неожидало...

Lia-Ram: К Юля_23, Да, человеку, способному допустить пять орфографических ошибок на одной строке есть чему удивиться. =) К Nihilus, «Может у меня паранойя, но часть ссылочки, начинающаяся с &sid, генерируемая альянсовым форумом мне как-то не нравится. Зело похоже на попытку трейсить пользователей. Ну её, правда?» — Это переменная сессии форума. Да, она используется для этого. Во всех широко известных движках форумов на PHP механизм работы с сессиями примерно одинаков (разве что в IPB вместо сессии через куки передаётся вроде бы пароль в MD5). Переменная сессии (SID=[...]) передаётся через Cookie и (для верности) ещё и через адресную строку. Для зарегистрированных пользователей она реализует возможность длительное время быть авторизированным, чтобы не логиниться на каждой странице. Местонахождение пользователя при этом перезаписывается в таблице с сессиями автоматически при посещении каждой страницы. Для гостей переменная сессии позволяет отслеживать его местонахождение, а также идентифицировать гостя. В противном случае при переходе гостя с одной страницы на другую, в таблице с сессиями появлялась бы новая гостевая запись и админ увидел бы в списке «кто на форуме» много-много гостей. Совсем запретить админу/модератору следить за Вашей активностью (как гостя) нельзя, но можно затруднить задачу, отключив куки и удаляя переменную «sid» из ссылки, перед тем как по ней перейти. Но здесь есть ещё такой момент: IP-то у Вас один и тот же. По нему админ может узнать что несколько гостей это один и тот же человек, а последняя активность с этого IP и есть последняя посещённая Вами страница. Можно открыть несколько разных браузеров с выходом через разные прокси-сервера, тогда отследить Вас админу будет весьма затруднительно. Хотя это муторно, надо устанавливать разные браузеры, искать рабочие прокси (а на форуме может быть забанен весь лист); при этом существенно снижается скорость связи... В общем, согласен с L2M. Следят, ну и пусть себе следят на здоровье.


L2M: Юля, стараемся... А Вы хотели что-то конкретное сказать - или так, отметиться?

Nihilus: Lia-Ram пишет: Но здесь есть ещё такой момент: IP-то у Вас один и тот же. По нему админ может узнать что несколько гостей это один и тот же человек, а последняя активность с этого IP и есть последняя посещённая Вами страница. Да мой IP был на альянсовском форуме забанен с самого его основания :) Моя паранойя скорее относится к возможности оттрейсить - кто поместил какую ссылку в инете ( привязать сообщение к IP. Можно же логи вести вида sid-IP). То есть - забанить IP на основе сообщения на другом форуме. Хватит уже - через проксю в своё время уже приходилось лазить - неудобно однако! P.S. Кстати - sid на альянсовском форуме меняется не от входа к входу - а от страницы к странице. Может, конечно, логинится надо...



полная версия страницы