Главная страница


ru.cgi.perl

 
 - RU.CGI.PERL ------------------------------------------------------------------
 From : Artem Chuprina                       2:5020/400     21 Mar 2004  22:09:29
 To : Maxim Yemelyanov
 Subject : Re: Уникальный ID пользователя
 -------------------------------------------------------------------------------- 
 
 Maxim Yemelyanov -> Artem Chuprina  @ Sat, 20 Mar 2004 07:51:28 +0000 (UTC):
 
  AC>>  AC>>  AC>>> А если это Интеpнет кафе?
  AC>>  AC>>  AC>> Закрыл браузер - и привет.  Hе закрыл - сам себе
  AC>>  AC>>  AC>> злобный баклан.
  AC>>  AC>>  YK>  Убивать сессии, к которым не было обращения n минут?
 
  AC>>  AC>> Примерно.  Hо вообще когда делают здраво, у сессии есть
  AC>>  AC>> expiration time с момента ее начала, а не последней операции
  AC>>  AC>> в этой сессии.
  AC>>  MY> Гм, а зачем?  То есть, понятно, что нужны по меньшей мере два:
  AC>>  MY> ctime, atime.  Вот только какую выгоду несет отсчет expiration от
  AC>>  MY> ctime, а не от atime? Чем (в контексте кафе) это поможет?
 
  AC>> Модель угроз: сессия подсматривается (на канале) и поддерживается
  AC>> постоянно работающей.  Долго.  Много часов.  Много дней.
  MY> 1. Если юзер не сделал logout, то сам виноват
  MY> 2. Если он его все-таки не сделал... то корректно ли принудительно
  MY> выбрасывать его с сайта в самый интересный момент? Впрочем, можно
  MY> ограничить макс. время сессии. Разумным пределом.
 
 Именно.  И именно разумным.
  
  MY> Еще можно при логине показывать юзеру last login date и last logout date.
 
 Можно.  Hо толку?  Даже если заставить его каждый раз подписываться под
 бумагой, где они указаны, он все равно будет подмахивать ее не глядя, а
 потом удивляться, почему ему претензии предъявляют.
 
 -- 
 Artem Chuprina
 RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, ICQ: 13038757
 --- ifmail v.2.15dev5.3
  * Origin: Leninsky 45 home network (2:5020/400)
 
 

Вернуться к списку тем, сортированных по:

 Тема:    Автор:    Дата:  
 Re: Уникальный ID пользователя   Alexander Chestnov   16 Feb 2004 14:21:37 
 Re: Уникальный ID пользователя   Artem Chuprina   18 Mar 2004 14:13:01 
 Re: Уникальный ID пользователя   Yury Kopyl   18 Mar 2004 14:43:59 
 Re[2]: Уникальный ID пользователя   Maxim Yemelyanov   18 Mar 2004 15:31:59 
 Re: Уникальный ID пользователя   Artem Chuprina   19 Mar 2004 00:02:10 
 Re[2]: Уникальный ID пользователя   Maxim Yemelyanov   19 Mar 2004 11:53:57 
 Re: Уникальный ID пользователя   Artem Chuprina   19 Mar 2004 13:32:20 
 Re[2]: Уникальный ID пользователя   Maxim Yemelyanov   20 Mar 2004 11:51:28 
 Re: Уникальный ID пользователя   Artem Chuprina   21 Mar 2004 22:09:29 
Архивное /ru.cgi.perl/25606d6594b40.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional