Index · Правила · Поиск· Группы · Регистрация · Личные сообщения· Вход

Список разделов Пользователи - администрации форума
 
 
 

Раздел: Пользователи - администрации форума SID??? 

Создана: 07 Августа 2008 Чтв 7:53:56.
Раздел: "Пользователи - администрации форума"
Сообщений в теме: 1, просмотров: 821

  1. 07 Августа 2008 Чтв 7:53:56
    Что-то я не припомню (утверждать не буду, но кажется, что раньше такого не было), чтобы в строке URL на форуме раньше был идентификатор моей сессии (SID). Только что, не посмотрев, скинул коллеге URL-чик с объявлением, он заходит по этому адресу и офигевает - оказывается полностью подо мной (ну, естественно, раз система по SID определила владельца, а у меня сессия еще открыта в настоящий момент).

    Может быть, все таки не стоит писать ID сессии в URL? Ну, или какие-то дополнительные меры безопасности принять? А то не все же такие добрые и честные, как мой коллега...