Warcraft 2 Жил, Живёт и будет жить!
_TH_ABOUT _TH_DOWNLOADS _TH_LINKS _TH_FORUM _TH_TUTORIALS _TH_FAQ _TH_HISTORY _TH_MAPS _TH_TOURNEYS
Скачать игру бесплатно
скачать warcraft 2
WarCraft 2 COMBAT
(Warcraft II BNE 2.02+)
Актуальная версия: 4.6
(февраль 2020)
Совместимо с Windows XP/Vista/7/8/10

Боевой релиз, ~40 Мб
для игры по сети:
Английская версия
Русская версия

Полная версия, ~450 Мб
с музыкой и видео:
Полная английская версия
Полная русская версия
перевод от war2.ru на базе перевода от СПК

Другие версии и файлы
доступные для скачивания



Как подключиться и
играть в Warcraft 2 онлайн


Мы в социальных сетях:
Warcraft 2 вконтакте
Warcraft 2 в facebook

Для голосового общения:
Наша группа в Discord

Логин
Ник

Пароль


Потеряли пароль?

Нет своего аккаунта?
Зарегистрируйтесь!

Кто на сайте
 106: Гости
 0: Пользователи
 4115: Пользователи с регистрацией

Вы гость здесь.
+ регистрация

Последний посетитель:
Oragorn: 27 Дней 22 ч. 43 м. назад
il: 32 Дней 20 ч. 3 м. назад
Радибор: 56 Дней 15 ч. 50 м. назад
Dark_Master: 67 Дней 18 ч. 6 м. назад
lesnik: 94 Дней 14 ч. 53 м. назад
FX: 108 Дней 8 ч. 36 м. назад
Ldir: 173 Дней 21 ч. 59 м. назад
CBuH: 257 Дней 2 ч. 37 м. назад
Starwalker: 289 Дней 21 ч. 36 м. назад
Nemo85: 307 Дней 10 ч. 24 м. назад
lordogispo: 313 Дней 20 ч. 28 м. назад
fortobegna: 318 Дней 2 ч. 39 м. назад
baydosilte: 318 Дней 2 ч. 50 м. назад
TigerHZ: 357 Дней 11 ч. 13 м. назад
2001: 357 Дней 11 ч. 13 м. назад
Rio: 357 Дней 11 ч. 13 м. назад
arkanis: 357 Дней 11 ч. 13 м. назад
sfinx: 357 Дней 11 ч. 13 м. назад
tolsty: 357 Дней 11 ч. 13 м. назад
KagaN: 357 Дней 11 ч. 13 м. назад

Поиск

/  Архив форума
   /  WarCraft II
/  Поменял тип авторизации на сайте: cookies на sessions

Форум : WarCraft II

Название : Поменял тип авторизации на сайте: cookies на sessions

© 2005 www.runcms.org
https://www.war2.ru

URL этой темы
https://www.war2.ru/modules/newbb_plus/viewtopic.php?topic_id=2380&forum=1


 il :

6.3.19 19:14
 Убил полдня на кривой движок и вникание в особенности разных версий ПХП, но цель достигнута:
Удалось запустить одну простую вещь: поставил галочку в настройках движка:
использовать сессии, а не куки.

Полдня разбирался, почему эта галочка приводила к вылетанию после авторизации на сайте в белый экран.
Но вот сейчас кажется все глюки побеждены.
Во всяком случае, авторизоваться удалось!

Однако, возможны побочные эффекты.
1. Конечно, Вам придется залогиниться заново, используя свой логин-пароль.
2. Понятия не имею какие еще могут быть эффекты - скорее всего, что-то с авторизацией. Типа самопроизвольного разлогинивания и т.п. Какая-нибудь чехарда в случае залогинивания с нескольких устройств. Пока заметил, что если на одном из них разлогиниться - разлогинивает сразу и на всех остальных. Не знаю, раньше было так же или нет.
3. Еще возможно появление пустого белого экрана после какого-нибудь действия. Об этом, пожалуйста, мне сразу сообщайте!

Также не очень представляю, если зайти на сайт, и не выходить - сколько времени сайт будет помнить залогинившегося?
Хочется сделать, чтобы долго: 1 раз зашел и забыл, а дальше - только когда систему переставишь.
Но пока смотрим, все ли работает хотя бы так и вылавливаем глюки.

Зачем это было нужно:
Сессии гораздо безопаснее, чем куки.
Например: до недавнего времени сайт был уязвим для огромной кучи всевозможных атак: можно было сформировать хитрый GET или POST-запрос и получить полный доступ к сайту, прочитать любое содержимое базы, в том числе конечно хеш пароля любого пользователя.

Теперь же, надеюсь, эта ситуация должна быть исправлена: враг не пройдет.
Но исходим из того, что хеши паролей всех пользователей скомпрометированы, т.е. украдены.

Смогут ли хакеры восстановить пароли по украденным хешам - не уверен. Если пароль достаточно простой, например, слово из словаря или число - да, несомненно. Если же он немного сложнее - сомневаюсь, что это будет кому-то интересно.
Но, возвращаясь к переключению авторизации на сессии, зачем это было нужно:
Например, хакер, зная хеш пароля, мог авторизоваться на сайте, даже не зная самого пароля, передав этот хеш через куки.
Теперь же, этот номер у него не пройдет.

Будем считать, что пока хеш Вашего пароля не расшифрован - Ваш аккаунт в безопасности.
Стоит ли менять пароль сейчас - я пока не буду. Понаблюдаю за ситуацией. Надеюсь, что мой пароль не будет расшифрован, а если расшифруют - в худшем случае полного разрушения всего, до чего можно дотянуться с помощью этого пароля - восстановлю из вчерашней копии.
А все ли дыры безопасности закрыты - это уже будем наблюдать. Хочется надеяться.

[ Редактировано il в 6.3.19 18:17 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:21 ]

 FX :

6.3.19 20:38
 Это не это?

Цитата:

2.3.4 Идентификатор сессии
На некоторых сайтах принято использовать идентификатор сессии – то есть каждый посетитель при заходе на сайт получает уникальный параметр &session_id=, который добавляется к адресу каждой посещаемой страницы сайта.

Использование идентификатора сессии позволяет более удобно собирать статистику о поведении посетителей сайта и может использоваться для некоторых других целей.

Однако, с точки зрения поискового робота страница с новым адресом – это новая страница. При каждом заходе на сайт поисковый робот будет получать новый идентификатор сессии и, посещая те же самые страницы, что и раньше, будет воспринимать их как новые страницы сайта.

Строго говоря, поисковые системы имеют алгоритмы «склейки» зеркал и страниц с одинаковым содержанием, поэтому сайты, использующие идентификаторы сессий, все же будут проиндексированы. Однако, индексация таких сайтов затруднена и в некоторых случаях может пройти некорректно. Поэтому использование на сайте идентификаторов сессий не рекомендуется.

Из http://tutorial.semonitor.ru/#234

 il :

7.3.19 02:28
 Цитата:

Это не это?

Это один из вариантов реализации сессий, далеко не самый лучший по описанным причинам.
У нас сессии хранятся в куках.
Передача сессий через url в принципе возможна, но я специально проверил, что она отключена.
Хотя, сам движок при открытии самой первой страницы после авторизации выдает почему-то урл, в конце приписывая цифры. Цифры какие-то левые и выдает он их не так, но видимо разработчики что-то хотели этим сказать, да не доделали.

[ Редактировано il в 7.3.19 01:30 ]

 il :

7.3.19 12:00
 А вот и первый найденный момент:
комп забывает меня приблизительно за час, может, чуть больше.
За ночь точно. Вчера залогинился, сегодня опять надо.
UPD:
увеличил время жизни сессии с одного часа до одного месяца. Теперь можно раз в 2-3 недели заходить, и этого достаточно чтобы оставаться залогиненным.
Не самый безопасный подход, но зато быстро и просто.

Банковские транзакции я пока этой системе все равно доверять не планирую, а такой "риск" для безопасности не идет ни в какое сравнение с тем "решетом", которое было раньше, когда шаг вправо, шаг влево, и у тебя в кармане полный доступ к базе и заодно ко всему хостингу.

[ Редактировано il в 7.3.19 23:13 ]

Статус Battle.Net
Расширенный статус server.war2.ru
Загружается...
backup.war2.ru
Загружается...

Победители турниров
Chop Kombat 7
DroidVityOragorn
Grand Final 2024
fuckluckExtaseyARMilitar
Qualifiers 2024
fuckluckARMilitarExtasey
NWTR-Tour-2025
VityNik5etARMilitar
Tournament for axecup
ARMilitarOragornExtasey
Chop Kombat 6
hurtRagnerExtasey
hurt's Sea Tournaments, 7/7: Final
ExtaseyVityOragorn
hurt's Sea Tournaments, 6/7: One Strait
OragornARMilitarExtasey
hurt's Sea Tournaments, 5/7: River fork
ExtaseyARMilitarDoooda
hurt's Sea Tournaments, 4/7: High seas combat BNE
VityARMilitarNone

Пожертвования
Спасибо:
FX - $80 (домен)
Zelya - (турниры)
lesnik
Dar - (турниры)
Kagan - (турниры)
vova1 - (хостинг)
tolsty - (хостинг)
Oragorn - (хостинг)
2007 год:
Spbwar - $400
Jade -$100
MasterKsa - $60
Lisak -$52
Cocka - $50
Konstkl - $50
Ldir - $50
Gadzila - $20
Feature -$10

Последние статьи
 · Почему я проиграл? ..
 · О версиях игры и се..
 · 2 halling
 · Деньги на новый сер..
 · Моральные нормы в и..

- Генерация страницы: 0.35 секунд -