Warcraft 2 Жил, Живёт и будет жить!
об игре warcraft 2 Архив файлов Список ссылок Посетить Форум Почитать статейки F.A.Q. история warcraft 2 карты warcraft 2 турниры warcraft 2
Скачать игру бесплатно
скачать warcraft 2
WarCraft 2 COMBAT
(Warcraft II BNE 2.02+)
Актуальная версия: 4.6
(февраль 2020)
Совместимо с Windows XP/Vista/7/8/10

Боевой релиз, ~40 Мб
для игры по сети:
Английская версия
Русская версия

Полная версия, ~450 Мб
с музыкой и видео:
Полная английская версия
Полная русская версия
перевод от war2.ru на базе перевода от СПК

Другие версии и файлы
доступные для скачивания



Как подключиться и
играть в Warcraft 2 онлайн


Мы в социальных сетях:
Warcraft 2 вконтакте
Warcraft 2 в facebook

Для голосового общения:
Наша группа в Discord

Логин
Ник

Пароль


Потеряли пароль?

Нет своего аккаунта?
Зарегистрируйтесь!

Кто на сайте
 57: Гости
 0: Пользователи
 4094: Пользователи с регистрацией

Вы гость здесь.
+ регистрация

Последний посетитель:
Oragorn: 2 Дней 7 ч. 2 м. назад
Smergik: 12 Дней 23 ч. 28 м. назад
sfinx: 23 Дней 11 ч. 55 м. назад
arkanis: 52 Дней 1 ч. 12 м. назад
Starwalker: 56 Дней 22 ч. 24 м. назад
tolsty: 58 Дней 4 ч. 31 м. назад
Dark_Master: 80 Дней 7 ч. 50 м. назад
KagaN: 87 Дней 9 ч. 55 м. назад
AgainstTheGrain: 97 Дней 13 ч. 36 м. назад
Радибор: 109 Дней 17 м. назад
Bru-PA: 140 Дней 4 м. назад
Dartstrong: 188 Дней 6 ч. 15 м. назад
SoloLev: 205 Дней 4 ч. 55 м. назад
Darth_Eternal: 321 Дней 3 ч. 45 м. назад
COCKA: 326 Дней 6 ч. 43 м. назад

Поиск

/  Список форумов
   /  WarCraft II
/  Поменял тип авторизации на сайте: cookies на sessions
Распечатать топик 
Поменял тип авторизации на сайте: cookies на sessions

il Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


Убил полдня на кривой движок и вникание в особенности разных версий ПХП, но цель достигнута:
Удалось запустить одну простую вещь: поставил галочку в настройках движка:
использовать сессии, а не куки.

Полдня разбирался, почему эта галочка приводила к вылетанию после авторизации на сайте в белый экран.
Но вот сейчас кажется все глюки побеждены.
Во всяком случае, авторизоваться удалось!

Однако, возможны побочные эффекты.
1. Конечно, Вам придется залогиниться заново, используя свой логин-пароль.
2. Понятия не имею какие еще могут быть эффекты - скорее всего, что-то с авторизацией. Типа самопроизвольного разлогинивания и т.п. Какая-нибудь чехарда в случае залогинивания с нескольких устройств. Пока заметил, что если на одном из них разлогиниться - разлогинивает сразу и на всех остальных. Не знаю, раньше было так же или нет.
3. Еще возможно появление пустого белого экрана после какого-нибудь действия. Об этом, пожалуйста, мне сразу сообщайте!

Также не очень представляю, если зайти на сайт, и не выходить - сколько времени сайт будет помнить залогинившегося?
Хочется сделать, чтобы долго: 1 раз зашел и забыл, а дальше - только когда систему переставишь.
Но пока смотрим, все ли работает хотя бы так и вылавливаем глюки.

Зачем это было нужно:
Сессии гораздо безопаснее, чем куки.
Например: до недавнего времени сайт был уязвим для огромной кучи всевозможных атак: можно было сформировать хитрый GET или POST-запрос и получить полный доступ к сайту, прочитать любое содержимое базы, в том числе конечно хеш пароля любого пользователя.

Теперь же, надеюсь, эта ситуация должна быть исправлена: враг не пройдет.
Но исходим из того, что хеши паролей всех пользователей скомпрометированы, т.е. украдены.

Смогут ли хакеры восстановить пароли по украденным хешам - не уверен. Если пароль достаточно простой, например, слово из словаря или число - да, несомненно. Если же он немного сложнее - сомневаюсь, что это будет кому-то интересно.
Но, возвращаясь к переключению авторизации на сессии, зачем это было нужно:
Например, хакер, зная хеш пароля, мог авторизоваться на сайте, даже не зная самого пароля, передав этот хеш через куки.
Теперь же, этот номер у него не пройдет.

Будем считать, что пока хеш Вашего пароля не расшифрован - Ваш аккаунт в безопасности.
Стоит ли менять пароль сейчас - я пока не буду. Понаблюдаю за ситуацией. Надеюсь, что мой пароль не будет расшифрован, а если расшифруют - в худшем случае полного разрушения всего, до чего можно дотянуться с помощью этого пароля - восстановлю из вчерашней копии.
А все ли дыры безопасности закрыты - это уже будем наблюдать. Хочется надеяться.

[ Редактировано il в 6.3.19 18:17 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:21 ]
» 6.3.19 19:14 Профайл Посетить веб-сайт

FX Re: Поменял тип авторизации на сайте: cookies на sessions




Регистрация: 15.8.06
Сообщений: 392
Откуда:


Это не это?

Цитата:

2.3.4 Идентификатор сессии
На некоторых сайтах принято использовать идентификатор сессии – то есть каждый посетитель при заходе на сайт получает уникальный параметр &session_id=, который добавляется к адресу каждой посещаемой страницы сайта.

Использование идентификатора сессии позволяет более удобно собирать статистику о поведении посетителей сайта и может использоваться для некоторых других целей.

Однако, с точки зрения поискового робота страница с новым адресом – это новая страница. При каждом заходе на сайт поисковый робот будет получать новый идентификатор сессии и, посещая те же самые страницы, что и раньше, будет воспринимать их как новые страницы сайта.

Строго говоря, поисковые системы имеют алгоритмы «склейки» зеркал и страниц с одинаковым содержанием, поэтому сайты, использующие идентификаторы сессий, все же будут проиндексированы. Однако, индексация таких сайтов затруднена и в некоторых случаях может пройти некорректно. Поэтому использование на сайте идентификаторов сессий не рекомендуется.

Из http://tutorial.semonitor.ru/#234
» 6.3.19 20:38 Профайл

il Re: Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


Цитата:

Это не это?

Это один из вариантов реализации сессий, далеко не самый лучший по описанным причинам.
У нас сессии хранятся в куках.
Передача сессий через url в принципе возможна, но я специально проверил, что она отключена.
Хотя, сам движок при открытии самой первой страницы после авторизации выдает почему-то урл, в конце приписывая цифры. Цифры какие-то левые и выдает он их не так, но видимо разработчики что-то хотели этим сказать, да не доделали.

[ Редактировано il в 7.3.19 01:30 ]
» 7.3.19 02:28 Профайл Посетить веб-сайт

il Re: Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


А вот и первый найденный момент:
комп забывает меня приблизительно за час, может, чуть больше.
За ночь точно. Вчера залогинился, сегодня опять надо.
UPD:
увеличил время жизни сессии с одного часа до одного месяца. Теперь можно раз в 2-3 недели заходить, и этого достаточно чтобы оставаться залогиненным.
Не самый безопасный подход, но зато быстро и просто.

Банковские транзакции я пока этой системе все равно доверять не планирую, а такой "риск" для безопасности не идет ни в какое сравнение с тем "решетом", которое было раньше, когда шаг вправо, шаг влево, и у тебя в кармане полный доступ к базе и заодно ко всему хостингу.

[ Редактировано il в 7.3.19 23:13 ]
» 7.3.19 12:00 Профайл Посетить веб-сайт
Распечатать топик 

Поиск

Ключевые слова:    
[ Расширенный поиск ]

Права

Вы не можете начинать темы.
Вы не можете редактировать свои сообщения.
Вы не можете создавать опросы.
Вы не можете вкладывать файлы в сообщения.
Вы не можете отвечать на сообщения.
Вы не можете удалять свои сообщения.
Вы не можете голосовать.

Статус Battle.Net
Расширенный статус server.war2.ru
Загружается...
backup.war2.ru
Загружается...

Победители турниров
hurt's Sea Tournaments, 3/7: Atols
ExtaseyARMilitarDoooda
hurt's Sea Tournaments, 2/7: Spiral
ARMilitarExtaseyhoma
hurt's Sea Tournaments, 1/7: Cross the streams
fuckluckARMilitarOragorn
Elite Final 2023
ExtaseyVityfuckluck
Qualifiers (no) 2023
OragornNemoDar
Complete Smurfdom
RagnerExtaseyNik5et
Fifth tournament on the map CHOP
hurtOragornExtasey
Golden walls
ExtaseyhurtARMilitar
Random Maps Tournament
hurtARMilitarOragorn
4th chop tournament
VityRagnerhurt

Пожертвования
Спасибо:
FX - $80 (домен)
Zelya - (турниры)
lesnik
Dar - (турниры)
Kagan - (турниры)
vova1 - (хостинг)
tolsty - (хостинг)
Oragorn - (хостинг)
2007 год:
Spbwar - $400
Jade -$100
MasterKsa - $60
Lisak -$52
Cocka - $50
Konstkl - $50
Ldir - $50
Gadzila - $20
Feature -$10

Последние статьи
 · Почему я проиграл? ..
 · О версиях игры и се..
 · 2 halling
 · Деньги на новый сер..
 · Моральные нормы в и..

- Генерация страницы: 0.15 секунд -