Warcraft 2 Жил, Живёт и будет жить!
об игре warcraft 2 Архив файлов Список ссылок Посетить Форум Почитать статейки F.A.Q. история warcraft 2 карты warcraft 2 турниры warcraft 2
Скачать игру бесплатно
скачать warcraft 2
WarCraft 2 COMBAT
(Warcraft II BNE 2.02+)
Актуальная версия: 4.6
(февраль 2020)
Совместимо с Windows XP/Vista/7/8/10

Боевой релиз, ~40 Мб
для игры по сети:
Английская версия
Русская версия

Полная версия, ~450 Мб
с музыкой и видео:
Полная английская версия
Полная русская версия
перевод от war2.ru на базе перевода от СПК

Другие версии и файлы
доступные для скачивания



Как подключиться и
играть в Warcraft 2 онлайн


Мы в социальных сетях:
Warcraft 2 вконтакте
Warcraft 2 в facebook

Для голосового общения:
Наша группа в Discord

Логин
Ник

Пароль


Потеряли пароль?

Нет своего аккаунта?
Зарегистрируйтесь!

Кто на сайте
 130: Гости
 0: Пользователи
 4097: Пользователи с регистрацией

Вы гость здесь.
+ регистрация

Последний посетитель:
Oragorn: 1 День 9 ч. 34 м. назад
Starwalker: 7 Дней 14 ч. 39 м. назад
2001: 7 Дней 16 ч. 4 м. назад
Smergik: 72 Дней 4 ч. 4 м. назад
sfinx: 82 Дней 16 ч. 31 м. назад
arkanis: 111 Дней 5 ч. 48 м. назад
tolsty: 117 Дней 9 ч. 7 м. назад
Dark_Master: 139 Дней 12 ч. 26 м. назад
KagaN: 146 Дней 14 ч. 31 м. назад
AgainstTheGrain: 156 Дней 18 ч. 12 м. назад
Радибор: 168 Дней 4 ч. 52 м. назад
Bru-PA: 199 Дней 4 ч. 40 м. назад
Dartstrong: 247 Дней 10 ч. 51 м. назад
SoloLev: 264 Дней 9 ч. 31 м. назад

Поиск

/  Список форумов
   /  WarCraft II
/  Поменял тип авторизации на сайте: cookies на sessions
Распечатать топик 
Поменял тип авторизации на сайте: cookies на sessions

il Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


Убил полдня на кривой движок и вникание в особенности разных версий ПХП, но цель достигнута:
Удалось запустить одну простую вещь: поставил галочку в настройках движка:
использовать сессии, а не куки.

Полдня разбирался, почему эта галочка приводила к вылетанию после авторизации на сайте в белый экран.
Но вот сейчас кажется все глюки побеждены.
Во всяком случае, авторизоваться удалось!

Однако, возможны побочные эффекты.
1. Конечно, Вам придется залогиниться заново, используя свой логин-пароль.
2. Понятия не имею какие еще могут быть эффекты - скорее всего, что-то с авторизацией. Типа самопроизвольного разлогинивания и т.п. Какая-нибудь чехарда в случае залогинивания с нескольких устройств. Пока заметил, что если на одном из них разлогиниться - разлогинивает сразу и на всех остальных. Не знаю, раньше было так же или нет.
3. Еще возможно появление пустого белого экрана после какого-нибудь действия. Об этом, пожалуйста, мне сразу сообщайте!

Также не очень представляю, если зайти на сайт, и не выходить - сколько времени сайт будет помнить залогинившегося?
Хочется сделать, чтобы долго: 1 раз зашел и забыл, а дальше - только когда систему переставишь.
Но пока смотрим, все ли работает хотя бы так и вылавливаем глюки.

Зачем это было нужно:
Сессии гораздо безопаснее, чем куки.
Например: до недавнего времени сайт был уязвим для огромной кучи всевозможных атак: можно было сформировать хитрый GET или POST-запрос и получить полный доступ к сайту, прочитать любое содержимое базы, в том числе конечно хеш пароля любого пользователя.

Теперь же, надеюсь, эта ситуация должна быть исправлена: враг не пройдет.
Но исходим из того, что хеши паролей всех пользователей скомпрометированы, т.е. украдены.

Смогут ли хакеры восстановить пароли по украденным хешам - не уверен. Если пароль достаточно простой, например, слово из словаря или число - да, несомненно. Если же он немного сложнее - сомневаюсь, что это будет кому-то интересно.
Но, возвращаясь к переключению авторизации на сессии, зачем это было нужно:
Например, хакер, зная хеш пароля, мог авторизоваться на сайте, даже не зная самого пароля, передав этот хеш через куки.
Теперь же, этот номер у него не пройдет.

Будем считать, что пока хеш Вашего пароля не расшифрован - Ваш аккаунт в безопасности.
Стоит ли менять пароль сейчас - я пока не буду. Понаблюдаю за ситуацией. Надеюсь, что мой пароль не будет расшифрован, а если расшифруют - в худшем случае полного разрушения всего, до чего можно дотянуться с помощью этого пароля - восстановлю из вчерашней копии.
А все ли дыры безопасности закрыты - это уже будем наблюдать. Хочется надеяться.

[ Редактировано il в 6.3.19 18:17 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:18 ]

[ Редактировано il в 6.3.19 18:21 ]
» 6.3.19 19:14 Профайл Посетить веб-сайт

FX Re: Поменял тип авторизации на сайте: cookies на sessions




Регистрация: 15.8.06
Сообщений: 392
Откуда:


Это не это?

Цитата:

2.3.4 Идентификатор сессии
На некоторых сайтах принято использовать идентификатор сессии – то есть каждый посетитель при заходе на сайт получает уникальный параметр &session_id=, который добавляется к адресу каждой посещаемой страницы сайта.

Использование идентификатора сессии позволяет более удобно собирать статистику о поведении посетителей сайта и может использоваться для некоторых других целей.

Однако, с точки зрения поискового робота страница с новым адресом – это новая страница. При каждом заходе на сайт поисковый робот будет получать новый идентификатор сессии и, посещая те же самые страницы, что и раньше, будет воспринимать их как новые страницы сайта.

Строго говоря, поисковые системы имеют алгоритмы «склейки» зеркал и страниц с одинаковым содержанием, поэтому сайты, использующие идентификаторы сессий, все же будут проиндексированы. Однако, индексация таких сайтов затруднена и в некоторых случаях может пройти некорректно. Поэтому использование на сайте идентификаторов сессий не рекомендуется.

Из http://tutorial.semonitor.ru/#234
» 6.3.19 20:38 Профайл

il Re: Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


Цитата:

Это не это?

Это один из вариантов реализации сессий, далеко не самый лучший по описанным причинам.
У нас сессии хранятся в куках.
Передача сессий через url в принципе возможна, но я специально проверил, что она отключена.
Хотя, сам движок при открытии самой первой страницы после авторизации выдает почему-то урл, в конце приписывая цифры. Цифры какие-то левые и выдает он их не так, но видимо разработчики что-то хотели этим сказать, да не доделали.

[ Редактировано il в 7.3.19 01:30 ]
» 7.3.19 02:28 Профайл Посетить веб-сайт

il Re: Поменял тип авторизации на сайте: cookies на sessions

Добрый Админ


Регистрация: 10.5.06
Сообщений: 2470
Откуда:


А вот и первый найденный момент:
комп забывает меня приблизительно за час, может, чуть больше.
За ночь точно. Вчера залогинился, сегодня опять надо.
UPD:
увеличил время жизни сессии с одного часа до одного месяца. Теперь можно раз в 2-3 недели заходить, и этого достаточно чтобы оставаться залогиненным.
Не самый безопасный подход, но зато быстро и просто.

Банковские транзакции я пока этой системе все равно доверять не планирую, а такой "риск" для безопасности не идет ни в какое сравнение с тем "решетом", которое было раньше, когда шаг вправо, шаг влево, и у тебя в кармане полный доступ к базе и заодно ко всему хостингу.

[ Редактировано il в 7.3.19 23:13 ]
» 7.3.19 12:00 Профайл Посетить веб-сайт
Распечатать топик 

Поиск

Ключевые слова:    
[ Расширенный поиск ]

Права

Вы не можете начинать темы.
Вы не можете редактировать свои сообщения.
Вы не можете создавать опросы.
Вы не можете вкладывать файлы в сообщения.
Вы не можете отвечать на сообщения.
Вы не можете удалять свои сообщения.
Вы не можете голосовать.

Статус Battle.Net
Расширенный статус server.war2.ru
Загружается...
backup.war2.ru
Загружается...

Победители турниров
hurt's Sea Tournaments, 5/7: River fork
ExtaseyARMilitarDoooda
hurt's Sea Tournaments, 4/7: High seas combat BNE
VityARMilitarNone
hurt's Sea Tournaments, 3/7: Atols
ExtaseyARMilitarDoooda
hurt's Sea Tournaments, 2/7: Spiral
ARMilitarExtaseyhoma
hurt's Sea Tournaments, 1/7: Cross the streams
fuckluckARMilitarOragorn
Elite Final 2023
ExtaseyVityfuckluck
Qualifiers (no) 2023
OragornNemoDar
Complete Smurfdom
RagnerExtaseyNik5et
Fifth tournament on the map CHOP
hurtOragornExtasey
Golden walls
ExtaseyhurtARMilitar

Пожертвования
Спасибо:
FX - $80 (домен)
Zelya - (турниры)
lesnik
Dar - (турниры)
Kagan - (турниры)
vova1 - (хостинг)
tolsty - (хостинг)
Oragorn - (хостинг)
2007 год:
Spbwar - $400
Jade -$100
MasterKsa - $60
Lisak -$52
Cocka - $50
Konstkl - $50
Ldir - $50
Gadzila - $20
Feature -$10

Последние статьи
 · Почему я проиграл? ..
 · О версиях игры и се..
 · 2 halling
 · Деньги на новый сер..
 · Моральные нормы в и..

- Генерация страницы: 0.16 секунд -