Сайт сообщества | Клуб пользователей | О проекте

Имя
Пароль
ПравилаРегистрацияСправка
Сообщения за деньПоиск

Вернуться   Клуб пользователей портальной системы RUNCMS > Портал > Настройка и эксплуатация

Ответ
 
Опции темы Опции просмотра
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #1 06-23-2010, 10:24

Не секрет, что опция использования для авторизации сессий вместо cookies, работает некорректно. При смене этой опции в админки с cookies на сесиию часто авторизоваться не представляется возможным и приходится править /modules/system/cache/config.php чтобы отключить параметр $rcxConfig['use_sessions']

Лечится просто, открываем файл /include/common.php

Находим строку

PHP код:
session_start(); 
и перед ней ставим

PHP код:
session_name($rcxConfig['session_name']); 
для RUNCMS 2

или

PHP код:
session_name($xoopsConfig['session_name']); 
для RUNCMS 1


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
ZlydenGL вне форума ZlydenGL
Напильникъ - наше все

Аватар для ZlydenGL

| Цитировать Старый #2 06-23-2010, 10:36

LARK, а какие при этом будут вкусности? Просто на стороне пользователя не будет формироваться кука авторизации? Но ведь тогда при следующем входе на сайт пользователю придется вводить логин/пароль еще раз?


Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник.
  Сообщения: 777 c 22.09.2008 | Репутация: 92
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #3 06-23-2010, 10:46

Сессии безопаснее, к тому же при авторизации по кукам, если при SQL инъекции будут украдены хеш пароля и соль админа, можно будет сформировать хеш передаваемый в куках и подставив его авторизоваться на сайте как админ. Это решаемо - опишу в другой теме.

В данном же случае придется возиться с XSS чтобы вытащить идентификатор сессии из кук.

Цитата:
Сообщение от ZlydenGL Посмотреть сообщение
Но ведь тогда при следующем входе на сайт пользователю придется вводить логин/пароль еще раз?
Можно сделать автологин и с сессиями.

Последний раз редактировалось LARK, 06-23-2010 в 13:01


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
ZlydenGL вне форума ZlydenGL
Напильникъ - наше все

Аватар для ZlydenGL

| Цитировать Старый #4 06-23-2010, 10:49

Цитата:
Сообщение от LARK Посмотреть сообщение
Можно сделать автологин и с сессиями.
Но на данный момент сабж в RunCMS не реализован, я правильно понимаю?


Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник.
  Сообщения: 777 c 22.09.2008 | Репутация: 92
LARK вне форума LARK
[исход]

Аватар для LARK

| Цитировать Старый #5 06-23-2010, 10:58

Цитата:
Сообщение от ZlydenGL Посмотреть сообщение
Но на данный момент сабж в RunCMS не реализован, я правильно понимаю?
да, не реализован


Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском
-------------------------------------------------------------------
Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки.
Посетить домашнюю страницу LARK
  Сообщения: 4,185 c 20.09.2003 | Репутация: 223
Юрий Пет вне форума Юрий Пет
Зам старшего участника

Аватар для Юрий Пет

| Цитировать Старый #6 06-23-2010, 11:11

А почему бы тогда не сделать переключатель в админке, чтобы админ сам выбирал метод авторизации или сессии или куки


Портал - домашние животные
Фоны для сайта Территория вебграфики
Посетить домашнюю страницу Юрий Пет
  Сообщения: 457 c 28.12.2006 | Репутация: 17
ZlydenGL вне форума ZlydenGL
Напильникъ - наше все

Аватар для ZlydenGL

| Цитировать Старый #7 06-23-2010, 11:16

Юрий Пет, дык этот переключатель есть Просто если без фикса включить режим авторизации через сессии - то тебя выкинет нафиг, и авторизоваться как админ (и войти в админку для отката изменений) ты уже не сможешь. Поэтому LARK и упомянул файл, в котором надо физически поменять параметр, чтобы без фикса снова входить в систему.


Не ошибается только тот, кто ничего не делает. Ковчег построил любитель. Профессионалы строили Титаник.
  Сообщения: 777 c 22.09.2008 | Репутация: 92
Юрий Пет вне форума Юрий Пет
Зам старшего участника

Аватар для Юрий Пет

| Цитировать Старый #8 06-23-2010, 11:24

Я думал, что старые версии уже стабильные, всё давно исправлено, а получается - нет пределов совершенству
Будем исправлять


Портал - домашние животные
Фоны для сайта Территория вебграфики
Посетить домашнюю страницу Юрий Пет
  Сообщения: 457 c 28.12.2006 | Репутация: 17
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Рейтинг@Mail.ru Хостинг провайдер Majordomo. Powered by: vBulletin Version 3.0
Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Все разделы прочитаны - Руководство форума - Архив - Вверх
Rambler's Top100
Output: 78.37 Kb. compressed to 72.11 Kb. by saving 6.26 Kb. (7.99%)
Page generated in 0.08335 seconds with 9 queries