Полезная информация

Заказывай стафф с атрибутикой Mozilla и... пусть все вокруг завидуют тебе! Быть уникальным - быть с Mozilla!
  • Форумы
  •  » Firefox
  •  » Minefield - странности с управлением куки - глюк или фича?

№104-01-2007 22:15:25

Vednier
Участник
 
Группа: Members
Откуда: В ауте
Зарегистрирован: 23-11-2006
Сообщений: 1430

Minefield - странности с управлением куки - глюк или фича?

Вот, у меня тут появился довольно своеобразный вопрос.

Значит, ситуация примерно такая.
Имеется некий портал, на котором я, как жертва, зарегистрирован.
Вот, проводим следующий опыт - заходим на этот портал, предварительно удалив все его кукисы (но не запретив их принимать впредь) - естественно, страница открывается как незалогиненному пользователю.
Открываем ту же самую, главную, страницу в новой вкладке.
Она, естественно, тоже показывается как незарегистрированному пользователю.
Далее, в первой вкладке вводим пароль, логин, логинимся и теперь наблюдаем страницу показываемую как зарегистрированному, вошедшему, порльзователю, ходим по дальнейшим страницам, наблюдаем что сайт воспринимается нас как влогиненных.

И вот тут начинается самое интересное - если во второй вкладке, где не вводился пароль и логин, переходить далее по страницам - страница отображается все так же как для гостя.
Т.е. в одной вкладке ты влогинен, а в другой - нет. Причем сайт один, браузер тот же самый.

А если усложнить эксперимент, Открыть страницу портала, влогиниться, а потом открыть одну из страниц портала в новой вкладке - все, ты залогинен, никаких проблем.

Возникает вопрос - это глюк или это фича? Может быть, Файрфокс 3 будет поддерживать независимое управление кукисами для каждого таба? и можно будет одновременно от нескольких логинов работать на одном сайте?

Транка последняя
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9a2pre) Gecko/20070104 Minefield/3.0a2pre
Проверено на движках порталов DLE  и Joomla


Свобода только тут - mozilla@conference.jabber.ru

Отсутствует

 

№204-01-2007 22:21:33

Modex
_
 
Группа: Extensions
Откуда: Краснодар, Россия
Зарегистрирован: 10-10-2004
Сообщений: 3311

Re: Minefield - странности с управлением куки - глюк или фича?

Может это сделано специально из соображений безопасности? Чтобы любой другой сайт открытый в вкладке не смог нагло "упереть" cookies? А дочерние вкладки с "влогиненной" вкладки и должны тогда открываться нормально... по крайней мере у меня такое представление... :/


F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!

Отсутствует

 

№304-01-2007 22:28:33

Vednier
Участник
 
Группа: Members
Откуда: В ауте
Зарегистрирован: 23-11-2006
Сообщений: 1430

Re: Minefield - странности с управлением куки - глюк или фича?

Да, все так, это выглядит логичным..и даже удобным (в плане того, что можно из одного и того же браузера повторно логиниться)
Во всяком случае, в 1.5 и 2.0 у меня не выходило от двух имен работать с одним сайтом.
Однако

любой другой сайт открытый в вкладке не смог нагло "упереть" cookies?

Но ведь это не любой другой, домен-то тот же и каталог тот же


Свобода только тут - mozilla@conference.jabber.ru

Отсутствует

 

№404-01-2007 23:13:44

stoneflash
Хитрый Лис
 
Группа: Extensions
Откуда: Msk
Зарегистрирован: 02-04-2006
Сообщений: 4341

Re: Minefield - странности с управлением куки - глюк или фича?

Vednier
А ссылки как выглядят? Может инфа берётся не их кукисов, а из сессии. И вот во втором табе этого идентификатора сессий и нет, поэтому в нём сайт и отображается как для незалогиненного юзера.
Тут нужно разобраться с самим механизмом портала. Может там именно всё на сессиях и завязано и сервер настроен как-нибудь мудрёно.
Дай линк.


«I actually hate programming, but I love solving problems» © Rasmus Lerdorf, PHP's Creator

Отсутствует

 

№505-01-2007 02:49:32

rogi
Участник
 
Группа: Members
Откуда: г. Ревда, Свердловская обл.
Зарегистрирован: 15-05-2006
Сообщений: 10

Re: Minefield - странности с управлением куки - глюк или фича?

Vednier
Попробуй во второй вкладке перед тем как переходить дальше обновить страничку.

Отсутствует

 
  • Форумы
  •  » Firefox
  •  » Minefield - странности с управлением куки - глюк или фича?

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]