Warcraft 2 Жил, Живёт и будет жить!
об игре warcraft 2 Архив файлов Список ссылок Посетить Форум Почитать статейки F.A.Q. история warcraft 2 карты warcraft 2 турниры warcraft 2
Скачать игру бесплатно
скачать warcraft 2
WarCraft 2 COMBAT
(Warcraft II BNE 2.02+)
Актуальная версия: 4.6
(февраль 2020)
Совместимо с Windows XP/Vista/7/8/10

Боевой релиз, ~40 Мб
для игры по сети:
Английская версия
Русская версия

Полная версия, ~450 Мб
с музыкой и видео:
Полная английская версия
Полная русская версия
перевод от war2.ru на базе перевода от СПК

Другие версии и файлы
доступные для скачивания



Как подключиться и
играть в Warcraft 2 онлайн


Мы в социальных сетях:
Warcraft 2 вконтакте
Warcraft 2 в facebook

Для голосового общения:
Наша группа в Discord

Логин
Ник

Пароль


Потеряли пароль?

Нет своего аккаунта?
Зарегистрируйтесь!

Кто на сайте
 43: Гости
 0: Пользователи
 4095: Пользователи с регистрацией

Вы гость здесь.
+ регистрация

Последний посетитель:
Oragorn: 15 Дней 3 ч. 59 м. назад
Smergik: 29 Дней 21 ч. 2 м. назад
sfinx: 40 Дней 9 ч. 28 м. назад
arkanis: 68 Дней 22 ч. 46 м. назад
Starwalker: 73 Дней 19 ч. 58 м. назад
tolsty: 75 Дней 2 ч. 5 м. назад
Dark_Master: 97 Дней 5 ч. 24 м. назад
KagaN: 104 Дней 7 ч. 28 м. назад
AgainstTheGrain: 114 Дней 11 ч. 9 м. назад
Радибор: 125 Дней 21 ч. 50 м. назад
Bru-PA: 156 Дней 21 ч. 38 м. назад
Dartstrong: 205 Дней 3 ч. 48 м. назад
SoloLev: 222 Дней 2 ч. 29 м. назад
Darth_Eternal: 338 Дней 1 ч. 18 м. назад
COCKA: 343 Дней 4 ч. 16 м. назад

Поиск

/  Список форумов
   /  WarCraft II
/  Поменял тип авторизации на сайте: cookies на sessions
Распечатать топик 
Поменял тип авторизации на сайте: cookies на sessions

il Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


Убил полдня на кривой движок и вникание в особенности разных версий ПХП, но цель достигнута:
Удалось запустить одну простую вещь: поставил галочку в настройках движка:
использовать сессии, а не куки.

Полдня разбирался, почему эта галочка приводила к вылетанию после авторизации на сайте в белый экран.
Но вот сейчас кажется все глюки побеждены.
Во всяком случае, авторизоваться удалось!

Однако, возможны побочные эффекты.
1. Конечно, Вам придется залогиниться заново, используя свой логин-пароль.
2. Понятия не имею какие еще могут быть эффекты - скорее всего, что-то с авторизацией. Типа самопроизвольного разлогинивания и т.п. Какая-нибудь чехарда в случае залогинивания с нескольких устройств. Пока заметил, что если на одном из них разлогиниться - разлогинивает сразу и на всех остальных. Не знаю, раньше было так же или нет.
3. Еще возможно появление пустого белого экрана после какого-нибудь действия. Об этом, пожалуйста, мне сразу сообщайте!

Также не очень представляю, если зайти на сайт, и не выходить - сколько времени сайт будет помнить залогинившегося?
Хочется сделать, чтобы долго: 1 раз зашел и забыл, а дальше - только когда систему переставишь.
Но пока смотрим, все ли работает хотя бы так и вылавливаем глюки.

Зачем это было нужно:
Сессии гораздо безопаснее, чем куки.
Например: до недавнего времени сайт был уязвим для огромной кучи всевозможных атак: можно было сформировать хитрый GET или POST-запрос и получить полный доступ к сайту, прочитать любое содержимое базы, в том числе конечно хеш пароля любого пользователя.

Теперь же, надеюсь, эта ситуация должна быть исправлена: враг не пройдет.
Но исходим из того, что хеши паролей всех пользователей скомпрометированы, т.е. украдены.

Смогут ли хакеры восстановить пароли по украденным хешам - не уверен. Если пароль достаточно простой, например, слово из словаря или число - да, несомненно. Если же он немного сложнее - сомневаюсь, что это будет кому-то интересно.
Но, возвращаясь к переключению авторизации на сессии, зачем это было нужно:
Например, хакер, зная хеш пароля, мог авторизоваться на сайте, даже не зная самого пароля, передав этот хеш через куки.
Теперь же, этот номер у него не пройдет.

Будем считать, что пока хеш Вашего пароля не расшифрован - Ваш аккаунт в безопасности.
Стоит ли менять пароль сейчас - я пока не буду. Понаблюдаю за ситуацией. Надеюсь, что мой пароль не будет расшифрован, а если расшифруют - в худшем случае полного разрушения всего, до чего можно дотянуться с помощью этого пароля - восстановлю из вчерашней копии.
А все ли дыры безопасности закрыты - это уже будем наблюдать. Хочется надеяться.

[ Редактировано il в 6.3.19 18:17 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:21 ]
» 6.3.19 19:14 Профайл Посетить веб-сайт

Ответов Автор Дата
   Re: Поменял тип авторизации на сайте: cookies на sessions FX 6.3.19 20:38
      Re: Поменял тип авторизации на сайте: cookies на sessions il 7.3.19 02:28
         Re: Поменял тип авторизации на сайте: cookies на sessions il 7.3.19 12:00

Распечатать топик 

Поиск

Ключевые слова:    
[ Расширенный поиск ]

Права

Вы не можете начинать темы.
Вы не можете редактировать свои сообщения.
Вы не можете создавать опросы.
Вы не можете вкладывать файлы в сообщения.
Вы не можете отвечать на сообщения.
Вы не можете удалять свои сообщения.
Вы не можете голосовать.

Статус Battle.Net
Расширенный статус server.war2.ru
Загружается...
backup.war2.ru
Загружается...

Победители турниров
hurt's Sea Tournaments, 4/7: High seas combat BNE
VityARMilitarNone
hurt's Sea Tournaments, 3/7: Atols
ExtaseyARMilitarDoooda
hurt's Sea Tournaments, 2/7: Spiral
ARMilitarExtaseyhoma
hurt's Sea Tournaments, 1/7: Cross the streams
fuckluckARMilitarOragorn
Elite Final 2023
ExtaseyVityfuckluck
Qualifiers (no) 2023
OragornNemoDar
Complete Smurfdom
RagnerExtaseyNik5et
Fifth tournament on the map CHOP
hurtOragornExtasey
Golden walls
ExtaseyhurtARMilitar
Random Maps Tournament
hurtARMilitarOragorn

Пожертвования
Спасибо:
FX - $80 (домен)
Zelya - (турниры)
lesnik
Dar - (турниры)
Kagan - (турниры)
vova1 - (хостинг)
tolsty - (хостинг)
Oragorn - (хостинг)
2007 год:
Spbwar - $400
Jade -$100
MasterKsa - $60
Lisak -$52
Cocka - $50
Konstkl - $50
Ldir - $50
Gadzila - $20
Feature -$10

Последние статьи
 · Почему я проиграл? ..
 · О версиях игры и се..
 · 2 halling
 · Деньги на новый сер..
 · Моральные нормы в и..

- Генерация страницы: 0.2 секунд -