Поймал новый баг!
На работе машина на Win 2000, пользую оперу 9.27
Другие уже не поддерживают 2000.
Так вот выходим из оперы, открываю IE6, набираю адрес форума, предлагается ввести логин и пароль.
Не вводя ничего опускаюсь ниже, где указаны пользователи на форуме.
И там я вижу себя!
Откуда, ведь я не прошел авторизацию?
Новый форум, часть II обсуждаем работу форума
| Сообщение #761 Отправлено 05 декабря 2008 - 10:11
RX690 + ДЗК + Hameleon ER270, T50 + Hameleon ER270 + ДЗК, T27 + ДЗК + Hameleon ER270 (4 цвета), Canon 6540 + Hameleon PGI450, PGI425/426
i1 PRO
i1 PRO
| Сообщение #763 Отправлено 05 декабря 2008 - 10:28
Нет.
Ведь я закрыл Оперу, а значит ушел.
Ведь я закрыл Оперу, а значит ушел.
RX690 + ДЗК + Hameleon ER270, T50 + Hameleon ER270 + ДЗК, T27 + ДЗК + Hameleon ER270 (4 цвета), Canon 6540 + Hameleon PGI450, PGI425/426
i1 PRO
i1 PRO
| Сообщение #764 Отправлено 05 декабря 2008 - 10:41
Евгений26 (5th December 2008 - 11:28 AM) писал:
а значит ушел
А вот и не так.
Регистрация твоя актуальна еще некоторое время.
И это время может быть весьма большим.
На том основаны некоторые способы взлома форумов, эл/почты,...
Впрочем, это зависит от способа контроля присутствия...
Проведу эксперимент...
| Сообщение #765 Отправлено 05 декабря 2008 - 12:18
Дабы на грузить БД форума лишними запросами (во избежание тормозов), информация обновляется не мгновенно, а через определенный период времени. Именно это и наблюдал Женя НЕ нажав "выход", а просто закрыв браузер.
Браузер, при закрытии окна, на посылает никаких данных на сервер, и сервер некоторое время "думает", что юзер еще там. Пока не произойдет чтение БД по какому-либо событию или таймингу.
В случае нажатия на "выход", информация обновляется сразу.
В произошедшем, нет ничего удивительного. Так и должно быть.
По поводу взлома таким методом. Эта дыра давно известна и давно залатана :)
Нет ее уже :)
Ну конечно, чистил куки.
Через время, все равно, все повторилось.
Вчерась, к примеру :)
Меня, лично, не напрягает. Просто раньше этого не было.
Хотя, сравнивал IP - разные. Мож из-за этого.
Браузер, при закрытии окна, на посылает никаких данных на сервер, и сервер некоторое время "думает", что юзер еще там. Пока не произойдет чтение БД по какому-либо событию или таймингу.
В случае нажатия на "выход", информация обновляется сразу.
В произошедшем, нет ничего удивительного. Так и должно быть.
По поводу взлома таким методом. Эта дыра давно известна и давно залатана :)
Нет ее уже :)
aleXoid (4th December 2008 - 08:51 AM) писал:
Лучши вариант удалить кукисы
Ну конечно, чистил куки.
Через время, все равно, все повторилось.
Вчерась, к примеру :)
Меня, лично, не напрягает. Просто раньше этого не было.
Хотя, сравнивал IP - разные. Мож из-за этого.
Нас помнят, пока мы мешаем другим.
| Сообщение #766 Отправлено 07 декабря 2008 - 14:35
Episode (5th December 2008 - 12:18 PM) писал:
Хотя, сравнивал IP - разные. Мож из-за этого.
Именно! У меня на работе и дома разные ip и если я из дому зайду на форум, то дома мне снова нужно авторизироваться. На сколько я помню есть возможность отключить это в админ панели. Но нужно ли? Не зря умные дятьки это придумали ;)
| Сообщение #767 Отправлено 07 декабря 2008 - 15:16
aleXoid (7th December 2008 - 02:35 PM) писал:
Но нужно ли?
Не нужно :)
з.ы. Саш, вычислил я таки в БД то назойливое неопубликованное сообщение, что мусолило глаза в оргфоруме... Задолбало оно :)
Нас помнят, пока мы мешаем другим.
| Сообщение #768 Отправлено 08 декабря 2008 - 17:02
2 All
Как и где лучше прилепить Что? Где? Как? Почему?
ИМХО, сейчас прилеплено НЕ там и НЕ так.
Смысл - всегда на виду и под рукой.
Как и где лучше прилепить Что? Где? Как? Почему?
ИМХО, сейчас прилеплено НЕ там и НЕ так.
Смысл - всегда на виду и под рукой.
Нас помнят, пока мы мешаем другим.
| Сообщение #769 Отправлено 08 декабря 2008 - 17:03
Episode (8th December 2008 - 06:02 PM) писал:
Как и где лучше прилепить
Размашисто, по диагонали, полукругом. В к-л углу страницы.
Только водка нас спасёт от падения с высот!
| Сообщение #770 Отправлено 08 декабря 2008 - 17:41
Может там где создавать "новая тема"?...Может прежде чем создавать -кликнут?...Хотя...О! а может в правилах...где согласен...так может и не дочитают...Мдя...трудно определить место...
Самый идеальный и надёжный принтер...фломастеры.
| Сообщение #772 Отправлено 08 декабря 2008 - 18:40
Может переместить "Начать новую тему" в конец ФАК?
| Сообщение #773 Отправлено 08 декабря 2008 - 19:22
Можно попробывать...правда дочитают ли...до конца...
Самый идеальный и надёжный принтер...фломастеры.
| Сообщение #774 Отправлено 08 декабря 2008 - 19:28
Не получится.
Нас помнят, пока мы мешаем другим.
| Сообщение #775 Отправлено 08 декабря 2008 - 19:58
Нужно что бы выскакивало как банеры(так помоему называются окошки с назойливой рекламой), только крупнее чем обычно и чтобы закрыть его нужно раз десять кликнуть, мож тогда почитают :)
CX4300, R270, Liteprint(2), InkTec E0010, hameleon ER270, Spyder3studio,
Canon 5D mark II, Canon 580EX II,Canon 430EX II, Canon EF17-40/4L; Canon 24-70/2,8L
Canon 5D mark II, Canon 580EX II,Canon 430EX II, Canon EF17-40/4L; Canon 24-70/2,8L
| Сообщение #776 Отправлено 08 декабря 2008 - 20:47
я думаю быстрая кнопка, поможет с ответами, некоторым, но я бы еназвал её: быстрый, или правильный ответ, более утверждающе,
Делаю СНПЧ на всё, что в руки попадает, и это работает!
| Сообщение #777 Отправлено 09 декабря 2008 - 11:42
У всех юзеров имеющих менее 5-ти постов перед ответом появляется поле для ввода кода подтверждения, можно туда :) Ну и немного офтопа :) Все видели эти ездящие банеры "Увеличь ''Н#C на 10 см'' или чё-то вроде того" :) Туда может?
А ведь и правда не совсем хочется нажимать на кнопку "Что? Где? Как? Почему?" особенно когда на форуме впервые или недавно, похоже на спам какой-то "Скандалы, интриги, расследования". Может что-то вроде "Ответ на Ваш вопрос" сделать. Думаю стоит об этом подумать.
Добавлено позже
Тестим! Скорость работы форума да и магазина должна возрасти!!! Возможны баги, жду отзывов
А ведь и правда не совсем хочется нажимать на кнопку "Что? Где? Как? Почему?" особенно когда на форуме впервые или недавно, похоже на спам какой-то "Скандалы, интриги, расследования". Может что-то вроде "Ответ на Ваш вопрос" сделать. Думаю стоит об этом подумать.
Добавлено позже
Тестим! Скорость работы форума да и магазина должна возрасти!!! Возможны баги, жду отзывов
| Сообщение #778 Отправлено 09 декабря 2008 - 12:29
aleXoid (9th December 2008 - 11:42 AM) писал:
У всех юзеров имеющих менее 5-ти постов перед ответом появляется поле для ввода кода подтверждения, можно туда
Можно и туда. Есть один маленький ньюанс, который меня смущает. Эта беда находится НИЖЕ формы ввода, следовательно, юзер прочитает ТОЛЬКО после того, как напишет. С другой стороны, если разместить ПЕРЕД полем ввода, то юзер ПРОИГНОРИРУЕТ, т.к. спешит накорябать свое ПАМАГИТЕСРОЧНОХЕЛПВСЕМНЕЧЕПЯТАЕТЧТОДЕЛАТЬ.
Положительный момент в этом тот, что данные изменения коснутся лишь НОВИЧКОВ (до 5 сообщений), а остальным - не будут мешать.
В общем, я ЗА. Жумаю, правильным будет разместить НАД полем для ввода кода, выдержку из правил форума, п.3 в следующем виде (можно взять прямо отсюда, заменив в ссылке ресеттерсдотру на хом юрл):
Цитата
Проверьте, указали ли Вы:
- Модель принтера.
- Какая снпч, что установлено в каретке принтера, что используется в качестве доноров, как они установлены.
- Какие чернила, кто производитель.
- На каком носителе производится печать.
- После чего начались проблемы.
- Что сообщает статус-монитор принтера.
- К сообщению приложите скан теста тюз, не более 100кб.
Посмотрите, нет ли ответа на Ваш вопрос в "Справочной системе форума", не нарушает ли Ваше сообщение "Правила форума"?
Только после этого, введите код и нажмите "Отправить".
- Модель принтера.
- Какая снпч, что установлено в каретке принтера, что используется в качестве доноров, как они установлены.
- Какие чернила, кто производитель.
- На каком носителе производится печать.
- После чего начались проблемы.
- Что сообщает статус-монитор принтера.
- К сообщению приложите скан теста тюз, не более 100кб.
Посмотрите, нет ли ответа на Ваш вопрос в "Справочной системе форума", не нарушает ли Ваше сообщение "Правила форума"?
Только после этого, введите код и нажмите "Отправить".
Таким образом.
aleXoid (9th December 2008 - 11:42 AM) писал:
Туда может?
:) если ОНО будет ездить ТОЛЬКО для новичков - можно :) в добавок к тому, что выше :)
aleXoid (9th December 2008 - 11:42 AM) писал:
Может что-то вроде "Ответ на Ваш вопрос" сделать. Думаю стоит об этом подумать.
Сейчас думаю над тем, как лучше организовать навигацию и руководство по использованию "Справочной системы форума".
Будет единая справочная система, куда войдут и статьи из ФАКа (самого ФАКа уже не будет) и информация с РУБРИКАТОРА (рубрикатор останется, по мере его наполнения Денисом, информация, ссылки, будут дублироваться в справке), информация с Ликбеза, важная информация с форума, правила форума.
Т.е. фактически - глобальная справочная система со своим поиском и своим мануалом по пользованию.
А эту кнопку, что вчерась прилепил, переименую сейчас в Справку.
Саш, добавишь в форму ввода инфу? А я продолжу ковырять справку. (если некогда, то я вечерком сам сделаю).
з.ы. по поводу скорости работы... Я тестирую сейчас Compact (слепил на днях для модеров и ветеранов, в общем увидишь, поймешь), он скрытый пока, посмотри, то скорость работы и так - летает :) Почикал там кое что не нужное в повседневности, прилепил то, что должно быть под рукой...
Нас помнят, пока мы мешаем другим.
| Сообщение #779 Отправлено 09 декабря 2008 - 12:47
Разве нельзя пункты из "Проверьте, указали ли Вы" сделать обязательными к заполнению полями, и вставлять их в пост?
| Сообщение #780 Отправлено 09 декабря 2008 - 13:32
Искатель (9th December 2008 - 12:47 PM) писал:
Разве нельзя пункты из "Проверьте, указали ли Вы" сделать обязательными к заполнению полями, и вставлять их в пост?
Прости, не совсем понял что имелось в виду. Когда-то была идея у меня сделать обязательные поля при регистрации
"Производитель принтера" - выпадающий список
"Модель принтера" - поле для ввода
"Тип расходников" - список (оригинальные картриджи, СНПЧ, ДЗК)
"Производитель СНПЧ/ДЗК)" - Текстовое поле
и дале под подписью из этих обязательных полей писалось бы "Я использую СНПЧ для Epson R220 от Resetters" какая-то часть глупостей пропала бы :)
Episode (9th December 2008 - 12:29 PM) писал:
Саш, добавишь в форму ввода инфу? А я продолжу ковырять справку. (если некогда, то я вечерком сам сделаю).
После работы поковыряюсь.