Вот, у меня тут появился довольно своеобразный вопрос.
Значит, ситуация примерно такая.
Имеется некий портал, на котором я, как жертва, зарегистрирован.
Вот, проводим следующий опыт - заходим на этот портал, предварительно удалив все его кукисы (но не запретив их принимать впредь) - естественно, страница открывается как незалогиненному пользователю.
Открываем ту же самую, главную, страницу в новой вкладке.
Она, естественно, тоже показывается как незарегистрированному пользователю.
Далее, в первой вкладке вводим пароль, логин, логинимся и теперь наблюдаем страницу показываемую как зарегистрированному, вошедшему, порльзователю, ходим по дальнейшим страницам, наблюдаем что сайт воспринимается нас как влогиненных.
И вот тут начинается самое интересное - если во второй вкладке, где не вводился пароль и логин, переходить далее по страницам - страница отображается все так же как для гостя.
Т.е. в одной вкладке ты влогинен, а в другой - нет. Причем сайт один, браузер тот же самый.
А если усложнить эксперимент, Открыть страницу портала, влогиниться, а потом открыть одну из страниц портала в новой вкладке - все, ты залогинен, никаких проблем.
Возникает вопрос - это глюк или это фича? Может быть, Файрфокс 3 будет поддерживать независимое управление кукисами для каждого таба? и можно будет одновременно от нескольких логинов работать на одном сайте?
Транка последняя
Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9a2pre) Gecko/20070104 Minefield/3.0a2pre
Проверено на движках порталов DLE и Joomla
Свобода только тут - mozilla@conference.jabber.ru
Отсутствует
Может это сделано специально из соображений безопасности? Чтобы любой другой сайт открытый в вкладке не смог нагло "упереть" cookies? А дочерние вкладки с "влогиненной" вкладки и должны тогда открываться нормально... по крайней мере у меня такое представление...
F.I.R.E.F.O.X.: Fearsome, Intimidating, Redhead-Eating Fiend from the Ominous Xenopolis
Скиньтесь мне на новый MacBook Pro! Кто сколько может!
Отсутствует
Да, все так, это выглядит логичным..и даже удобным (в плане того, что можно из одного и того же браузера повторно логиниться)
Во всяком случае, в 1.5 и 2.0 у меня не выходило от двух имен работать с одним сайтом.
Однако
любой другой сайт открытый в вкладке не смог нагло "упереть" cookies?
Но ведь это не любой другой, домен-то тот же и каталог тот же
Свобода только тут - mozilla@conference.jabber.ru
Отсутствует
Vednier
А ссылки как выглядят? Может инфа берётся не их кукисов, а из сессии. И вот во втором табе этого идентификатора сессий и нет, поэтому в нём сайт и отображается как для незалогиненного юзера.
Тут нужно разобраться с самим механизмом портала. Может там именно всё на сессиях и завязано и сервер настроен как-нибудь мудрёно.
Дай линк.
«I actually hate programming, but I love solving problems» © Rasmus Lerdorf, PHP's Creator
Отсутствует