Ik was uitgelogd terwijl ik dat niet gedaan heb

Pagina: 1
Acties:

  • vosss
  • Registratie: Juli 2001
  • Laatst online: 23-10 16:19
Hoi,

Ik sta altijd ingelogd op tweakers met deze nick.

Nu viel me ineens op dat ik niet ingelogd was en toen ik wilde inloggen er bij de naam dit stond:
c9f1091909ba0a39ac941f143022d9a9

Tevens stonden er bolletjes waar het wachtwoord ingetypt wordt. Ik heb niet op inloggen gedrukt om te kijken wat er gebeurde, maar gewoon met mn eigen nick ingelogd.

Waarom was ik uitgelogd en hoe komt er die rare reeks va cijfers en getallen te staan waar je je naam in moet vullen als je inlogt?

Iemand die dat weet toevallig? :)

  • Kalief
  • Registratie: Maart 2005
  • Laatst online: 09-11 14:36
Google zegt:
Uw zoekbewerking - c9f1091909ba0a39ac941f143022d9a9 - heeft geen overeenkomstige documenten opgeleverd.
Dus het bestaat niet.

Niemand wordt Kalief in plaats van de Kalief!


Verwijderd

Die 'rare reeks' is denk ik je sessie ID. Je sessie heeft volgens mij een bepaalde 'levensduur'. Ook gaat je sessie verloren als je je cookies in je browser verwijderd. Ik zou me er niet zo druk over maken.

Maar, het kan ook een man-in-the-middle attack van de NSA zijn!


En in je MyReact zit trouwns een knop 'reset sessietijd'. Misschien dat die de levensduur verlengt?
He? :?

[ Voor 44% gewijzigd door Verwijderd op 29-04-2016 18:32 ]


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Dit lijkt me meer iets voor Stoute Bugs (al denk ik dat er inderdaad niets aan de hand is).

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Verwijderd schreef op vrijdag 29 april 2016 @ 18:29:
En in je MyReact zit trouwns een knop 'reset sessietijd'. Misschien dat die de levensduur verlengt?
Nee, dat reset de timer die bijhoud wat 'nieuw' is aan posts in topics. Door erop te klikken, wordt alles direct als 'gelezen' gemarkeerd.

Commandline FTW | Tweakt met mate


Verwijderd

Hero of Time schreef op vrijdag 29 april 2016 @ 21:36:
[...]

Nee, dat reset de timer die bijhoud wat 'nieuw' is aan posts in topics. Door erop te klikken, wordt alles direct als 'gelezen' gemarkeerd.
Logisch... Want "reset sessietijd". ofzo...

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 20:21

SinergyX

____(>^^(>0o)>____

Verwijderd schreef op vrijdag 29 april 2016 @ 23:22:
[...]

Logisch... Want "reset sessietijd". ofzo...
De topics met nieuwe replies sinds je laatste sessie (tijd) verschijnen ongelezen, als jij je sessietijd reset (dus geen 'sinds vorige keer' meer), wordt alles als gelezen gemarkeerd, best logisch ja :P

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 21:38

.oisyn

Moderator Devschuur®

Demotivational Speaker

Misschien logisch als je de implementatie snapt, maar dat is natuurlijk niet van belang voor de functionaliteit. Ik vind de naam dan ook slecht gekozen (maar niet onlogisch ;)). Noem het gewoon "markeer alles als gelezen" oid.

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

.oisyn schreef op zaterdag 30 april 2016 @ 00:07:
Misschien logisch als je de implementatie snapt, maar dat is natuurlijk niet van belang voor de functionaliteit. Ik vind de naam dan ook slecht gekozen (maar niet onlogisch ;)). Noem het gewoon "markeer alles als gelezen" oid.
Dan suggereer je dat we bijhouden wat je wel en niet gelezen hebt, en dat is juist niet het geval ;)

Intentionally left blank


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

"Markeer alles als oud" is dan beter. ;)

Commandline FTW | Tweakt met mate


  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:46
Ik weet niet wat er recentelijk veranderd is, maar iedere keer dat ik Firefox opnieuw opstart mag ik weer opnieuw inloggen. Op mijn tablet (Chrome browser) is er niets aan de hand.

[ Voor 18% gewijzigd door hcQd op 01-05-2016 17:31 ]


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Klinkt eerder als dat je geen cookies bewaart dan een probleem aan de server kant.

Commandline FTW | Tweakt met mate


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:23
Als je https gebruikt moet je elke browsersessie opnieuw inloggen.

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 23:18

AW_Bos

Liefhebber van nostalgie... 🕰️

jeroen3 schreef op zondag 01 mei 2016 @ 20:47:
Als je https gebruikt moet je elke browsersessie opnieuw inloggen.
Nee?

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:23
Sind ik de HTTPS Everywhere plugin actief heb moet ik elke keer als de browser start opnieuw inloggen bij tweakers. Standaard gebruikt tweakers geen https, alleen tijdens het inloggen.
Waarom dit is weet ik niet. Misschien een dingetje in chrome ofzo.

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

jeroen3 schreef op zondag 01 mei 2016 @ 21:00:
Sind ik de HTTPS Everywhere plugin actief heb moet ik elke keer als de browser start opnieuw inloggen bij tweakers. Standaard gebruikt tweakers geen https, alleen tijdens het inloggen.
Waarom dit is weet ik niet. Misschien een dingetje in chrome ofzo.
Binnenkort heb je dat niet meer nodig voor Tweakers ;)

Intentionally left blank


  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:46
Hero of Time schreef op zondag 01 mei 2016 @ 20:45:
Klinkt eerder als dat je geen cookies bewaart dan een probleem aan de server kant.
Het gebeurde eerder vanavond ook op mijn tablet: klik je op een interne link, krijg je opeens de cookiewall voor je neus en mag je weer opnieuw inloggen.

  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 23:18

Compizfox

Bait for wenchmarks

jeroen3 schreef op zondag 01 mei 2016 @ 21:00:
Sind ik de HTTPS Everywhere plugin actief heb moet ik elke keer als de browser start opnieuw inloggen bij tweakers. Standaard gebruikt tweakers geen https, alleen tijdens het inloggen.
Waarom dit is weet ik niet. Misschien een dingetje in chrome ofzo.
Geen last van hier.

Gewoon een heel grote verzameling snoertjes


  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Ik kreeg diezelfde cookiemelding vanmorgen hier ook op mijn scherm, en ik moest daarna ook weer opnieuw inloggen.
(Ik heb pc deze half juni 2015 opnieuw geïnstalleerd, dus mijn sessie was zeker geen jaar oud.)
(Ik gebruik Firefox 46.0 onder Windows 7 SP1.)

[ Voor 10% gewijzigd door Onbekend op 01-05-2016 22:47 ]

Speel ook Balls Connect en Repeat


Verwijderd

Ik moest zelf net ook opnieuw inloggen, en dat is niet de 1e keer.

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Whop. Paar dagen terug werd ik ook uitgelogd. Naja, kan gebeuren. Maar net dus weer. ErrorTM Om vervolgens te willen inloggen maar met een flink tempo tegen die cookie-wall aan gesjeesd.

Ey!! Macarena \o/


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Ik wordt hier ook al tijden (volgens mij al minstens 2 weken) meerdere keren per dag ineens uitgelogd..

Ik zie nu ook dat ik dan ook 47 sessies open heb staan :+
(en dat zijn alleen sessies vanaf mijn laptop op de locatie waar ik me nu bevindt)

Gebruik overigens net zoals anderen ook HTTPS Anywhere :).

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

HTTPS Anywhere heeft gewoon een slechte config voor Tweakers en kijkt niet naar bugreports, zie ook crisp in "Ik raak uitgelogd bij het stemmen bij de awards"

Intentionally left blank


Verwijderd

Ik gebruik hier geen HTTPS Anywhere.

[ Voor 4% gewijzigd door Verwijderd op 03-05-2016 17:39 ]


  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Verwijderd schreef op dinsdag 03 mei 2016 @ 15:15:
Ik gebruik hier geen HTTPS Anyware.
^- Met slim

Ey!! Macarena \o/


  • ByteMe_
  • Registratie: Januari 2009
  • Niet online
Hier in de laatste dagen 4x uitgelogd (thuis en werk -> Win7 + Ubuntu 15.04). Ik heb geen nieuwe add-ons erop gegooid. Cookies die te snel verlopen ofzo?

Mijn laatste reviews: Xiaomi Mi 9T | Mpow H12


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Ik heb nergens last van met spontaan uitloggen. Welk OS en browser+add-ons (basis gegevens bij bug reports!) gebruiken jullie allemaal en wordt er nog iets van een proxy gebruikt, sessie vastgezet op IP en verandert je IP regelmatig?

Commandline FTW | Tweakt met mate


  • ByteMe_
  • Registratie: Januari 2009
  • Niet online
Thuis:
- Win 7 ultimate
- FF 46.0
- Vast IP
- uBlock whitelist

Werk:
- Ubuntu 15.04
- FF 44.0
- Vast IP (zit wel een backuplijn op Easynet, maar XS4ALL is al een poos niet eruit gegooid)
- Addblocker whitelist

Ik heb het zomaar in bijv een HK topic "Je hebt geen rechten"-boodschap krijg ik onderaan de pagina na de ajax refresh.

[ Voor 9% gewijzigd door ByteMe_ op 03-05-2016 21:16 ]

Mijn laatste reviews: Xiaomi Mi 9T | Mpow H12


  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02 16:13

MarElo

Ik zie je wel!

Klopt, kreeg net ook "je hebt geen rechten" boodschap, en gisteravond ook al een keer gehad.
Paar dagen geleden had ik ook opeens de melding dat ik was uitgelogd terwijl ik voor een week had gekozen tijdens het inloggen.

Zeer vreemd allemaal.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Ik zie even geen verandering in gebruik van IP adressen bij jullie twee, dus een eventuele MitM via proxy oid is het niet, tenzij het heel gespecialiseerd is en het IP adres van je internetverbinding spooft. Hopelijk kan een van de ontwikkelaars of Kees iets vinden op de servers om dit gedrag te verklaren.

Commandline FTW | Tweakt met mate


Verwijderd

Als het een verbindingsissue is moet dat uit mijn Atlas Probe te zien zijn;

https://atlas.ripe.net/probes/26400/

Anders dan dat, heb ik geen idee, het kan een combinatie zijn van OS (W10 Insider) en Firefox nightly. Ik weet wel dat ik dit veel vaker gezien heb de laatste 2? 3 maanden.

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Zouden alleen Firefox-gebruikers dit probleem hebben?
Ik heb dit probleem in de afgelopen paar weken op totaal 3 pc's gehad. 2 draaien Windows 7 SP1, en 1 draait Windows 8.1. Allemaal geen verandering van IP-adres gehad, en allemaal op andere momenten.

Overigens zijn het ook alle drie internetverbindingen via Ziggo.

Speel ook Balls Connect en Repeat


Verwijderd

Onbekend schreef op dinsdag 03 mei 2016 @ 22:50:
...

Overigens zijn het ook alle drie internetverbindingen via Ziggo.
Hier ook (ex UPC) Ziggo gebied.

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Ik gebruik Firefox, en nee, ik ben recentelijk niet plotseling uitgelogd geweest...

Intentionally left blank


Verwijderd

Repr moest net ook weer inloggen ? W 10 Pro Edge.

  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:46
En toen was ik weer uitgelogd op mijn tablet (Nexus 10, stock, Chrome).

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

kalm aan

hcQd schreef op donderdag 05 mei 2016 @ 11:25:
En toen was ik weer uitgelogd op mijn tablet (Nexus 10, stock, Chrome).
Op een Ziggo verbinding?

NRG


  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:46
Nee, Vodafone glasvezel.

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Net, out of the blue, niet meer ingelogd. Ik had net Hero of Time in "Systeembeheerders en hun problemen - deel 35" geplaatst en kreeg de cookiemelding weer voor m'n neus. Dus niets van waarom ik was uitgelogd oid.
Browser: Otter 0.9.10 weekly 121
Provider: Lijbrandt-telecom

Commandline FTW | Tweakt met mate


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 15:03

Kees

Serveradmin / BOFH / DoC
Zie je de oude sessie dan nog wel in je sessielijst of is die ook weg?

n/m, ik denk dat ik een oorzaak zie.

[ Voor 25% gewijzigd door Kees op 06-05-2016 20:47 ]

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • hcQd
  • Registratie: September 2009
  • Laatst online: 21:46
Hmm, ik zie tussen mijn actieve sessie ook nog mijn oude (Ziggo) IP-adres terug met de huidige dag als datum. Laat me raden: het spontaan uitloggen gebeurt alleen bij mensen die recentelijk zijn overgestapt naar een andere provider.

  • ByteMe_
  • Registratie: Januari 2009
  • Niet online
Nope, beide plaatsen lange tijd-jaren hetzelfde IP

Mijn laatste reviews: Xiaomi Mi 9T | Mpow H12


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Al sinds ik mijn huis heb (ruim 3 jaar) dezelfde provider en IP is niet verandert tenzij ik een andere router aan de lijn hang. Vorige sessie is ook nog gewoon te zien in de lijst (net proberen op te ruimen, maar het duurde mij te lang, dus tab maar weer gesloten.

Commandline FTW | Tweakt met mate


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 23:23
Hier ook op mijn Windows 10 Mobile 2x in 3 dagen spontaan uitgelogd.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Zou dit misschien met het testen van ipv6 te maken kunnen hebben?

Speel ook Balls Connect en Repeat


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Moet je wel eerst IPv6 hebben en dat werkt bij mij niet meer sinds Sixxs m'n tunnel (hele account eigenlijk) heeft uitgeschakeld. M'n provider doet niet native IPv6.

Commandline FTW | Tweakt met mate


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 23:18

Compizfox

Bait for wenchmarks

Onbekend schreef op vrijdag 06 mei 2016 @ 23:42:
Zou dit misschien met het testen van ipv6 te maken kunnen hebben?
Denk het niet. Ik heb IPv6, ik gebruik HTTPS Everywhere en ik gebruik Firefox en ik heb helemaal nergens last van.

Gewoon een heel grote verzameling snoertjes


  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 10-11 10:22

Wokschotel

Op 6 wielen

Voor de volledigheid, ik werd gisteren ook spontaan uitgelogd. Firefox, W10 op een Ziggo-verbinding.

De islam kan uw vrijheid schaden


Verwijderd

Wokschotel schreef op zaterdag 07 mei 2016 @ 08:00:
Voor de volledigheid, ik werd gisteren ook spontaan uitgelogd. Firefox, W10 op een Ziggo-verbinding.
Gisterenmiddag hier ook wederom. W 10 Pro / Edge.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 15:03

Kees

Serveradmin / BOFH / DoC
Voor de duidelijkheid, het is een serverside issue, het heeft te maken met een nieuwe mongodb driver (sessies slaan we op in mongodb). Het heeft dus niets met ipv6, https, http/2, provider of browser te maken :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Compizfox schreef op zaterdag 07 mei 2016 @ 00:57:
[...]

Denk het niet. Ik heb IPv6, ik gebruik HTTPS Everywhere en ik gebruik Firefox en ik heb helemaal nergens last van.
Correctie: Je hebt NOG geen last hiervan gehad. Ik had ook nergens last van, tot gisteravond.
Kees schreef op zaterdag 07 mei 2016 @ 10:20:
Voor de duidelijkheid, het is een serverside issue, het heeft te maken met een nieuwe mongodb driver (sessies slaan we op in mongodb). Het heeft dus niets met ipv6, https, http/2, provider of browser te maken :)
Zou dat ook het trage laden kunnen verklaren bij het bekijken en verwijderen van sessies? Ik probeerde het eerst gisteravond om m'n rogue sessie te verwijderen en had het laden van de pagina maar afgebroken. Later nog eens geprobeerd en dat ging wel wat vlotter.

Nu je weet waar het probleem ligt neem ik aan dat er hard aan gewerkt wordt om het op te lossen. Kan je iets meer achtergrond informatie geven, of gaan we iets in de release notes dan dinsdag zien?

Commandline FTW | Tweakt met mate


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 15:03

Kees

Serveradmin / BOFH / DoC
Hero of Time schreef op zaterdag 07 mei 2016 @ 11:49:
[...]

Nu je weet waar het probleem ligt neem ik aan dat er hard aan gewerkt wordt om het op te lossen. Kan je iets meer achtergrond informatie geven, of gaan we iets in de release notes dan dinsdag zien?
Ik heb geen flauw idee wat er mis is, ik heb gezien dat er iets mis gaat en maandag kijken we er wel naar, het gaat niet vaak genoeg fout om het meteen op te lossen :)

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Ah, prima. Het is idd niet zo dramatisch om er direct je vrije tijd voor op te offeren. Vandaag is het veel te mooi weer, lekker terrasje pakken met een koud goudje is veel beter gebruik van de tijd. :)

Commandline FTW | Tweakt met mate


Verwijderd

Kees schreef op zaterdag 07 mei 2016 @ 12:04:
[...]

Ik heb geen flauw idee wat er mis is, ik heb gezien dat er iets mis gaat en maandag kijken we er wel naar, het gaat niet vaak genoeg fout om het meteen op te lossen :)
Net weer uitgelogd :P

Ach, het is geen halszaak.

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Ik weet niet of ik zojuist exact hetzelfde had, maar ik was net ook spontaan uitgelogd en kreeg een koekjesbanner. Een F5 later was ik echter weer ingelogd :S

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Verwijderd

Weer eens gezien.

  • nachtnet
  • Registratie: December 2003
  • Laatst online: 21:58
Raven schreef op vrijdag 13 mei 2016 @ 12:15:
Ik weet niet of ik zojuist exact hetzelfde had, maar ik was net ook spontaan uitgelogd en kreeg een koekjesbanner. Een F5 later was ik echter weer ingelogd :S
same here.

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Raven schreef op vrijdag 13 mei 2016 @ 12:15:
Ik weet niet of ik zojuist exact hetzelfde had, maar ik was net ook spontaan uitgelogd en kreeg een koekjesbanner. Een F5 later was ik echter weer ingelogd :S
Heads up: Cookiemelding 2.0

Owner of DBIT Consultancy | DJ BassBrewer


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Dat is een andere cookiesmelding dan wat ik vorige week kreeg :P , en ik was dit keer niet (tijdelijk) spontaan uitgelogd.

[ Voor 31% gewijzigd door Raven op 18-05-2016 17:26 ]

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • Artbij
  • Registratie: Augustus 2006
  • Laatst online: 15:14
hcQd schreef op zondag 01 mei 2016 @ 22:27:
[...]


Het gebeurde eerder vanavond ook op mijn tablet: klik je op een interne link, krijg je opeens de cookiewall voor je neus en mag je weer opnieuw inloggen.
Had ik ook.

Met gestrekt been.


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Iedereen heeft de cookiemelding opnieuw gehad, maar daarmee ben je niet uitgelogd (als het goed is).

Intentionally left blank


  • Room42
  • Registratie: September 2001
  • Niet online
crisp schreef op woensdag 18 mei 2016 @ 19:55:
Iedereen heeft de cookiemelding opnieuw gehad, maar daarmee ben je niet uitgelogd (als het goed is).
Ik ben toevallig vandaag wél een keer uitgelogd. En ik had dus de cookiemelding 2x. Dit, gewoon op mijn laptop waar ik dagelijks op zit. Was dit toevallig de cookieleeftijd? Of groeit die mee als je hem blijft gebruiken?

[ Voor 5% gewijzigd door Room42 op 18-05-2016 20:06 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Verwijderd

crisp schreef op woensdag 18 mei 2016 @ 19:55:
Iedereen heeft de cookiemelding opnieuw gehad, maar daarmee ben je niet uitgelogd (als het goed is).
Klopt inderdaad. De cookiemelding kwam wel in beeld maar ik bleef gewoon ingelogd :)

  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Room42 schreef op woensdag 18 mei 2016 @ 20:06:
[...]

Ik ben toevallig vandaag wél een keer uitgelogd. En ik had dus de cookiemelding 2x. Dit, gewoon op mijn laptop waar ik dagelijks op zit. Was dit toevallig de cookieleeftijd? Of groeit die mee als je hem blijft gebruiken?
Je sessiecookie is na inloggen vziw 1 jaar geldig. Je zal dus sowieso altijd 1x per jaar opnieuw moeten inloggen.

Intentionally left blank


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:29

Hero of Time

Moderator LNX

There is only one Legend

Er vanuit gaan dat je niet vergrendeld op IP en je IP in de tussentijd verandert. ;)

Commandline FTW | Tweakt met mate


  • Xesxen
  • Registratie: Juli 2009
  • Laatst online: 21:35
Even een licht schopje: Ik heb hier de laatste paar dagen ook last van. Dit gebeurt ook terwijl ik bezig ben T.net te bezoeken. Hierna krijg ik doodleuk weer de cookiemelding, waarna ik opnieuw kan inloggen.

@Kees: Is er een indicatie wanneer deze bug geplet wordt (gezien je de oorzaak reeds gevonden hebt)?

Rare vogel in spe


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Het probleem speelt van wat ik tot nu toe weet op het vlak van de verbinding naar de pool van MongoDb connecties, en dat is iets wat niet zo heel eenvoudig te 'fixen' is (door ons)...

Intentionally left blank


  • Xesxen
  • Registratie: Juli 2009
  • Laatst online: 21:35
Schopje vanuit mijn kant.

Ondanks dat ik nog steeds regelmatig wordt uitgelogd, heb ik het idee dat ik toch met een ander issue te maken heb.

Ik heb zelf enkele plugins op mijn browser actief bij T.net
- HTTPS Everywhere
- Flashcontrol (Mijn NUC vind flash niet zo geweldig)
- CSRF Blocker

Juist dat laatste zorgt er om een vreemde reden voor dat ik uitgelogd word zodra ik een Tweakblogs pagina (of all things...) bezoek. Kijkend naar mijn cookies, zie ik daarna dat ook mijn TnetID cookie veranderd word.

Dit gebeurt zodra Tweakblogs een request naar https://tweakers.net/ext/logincheck.dsp?location= stuurt. Vanuit mijn kant zitten er dus geen cookies in dat request, maar er wordt doodleuk een nieuwe TnetID gestuurd: set-cookie:TnetID=.0Mm6BA8mFpLiTRv0---------------------; expires=Mon, 05-Sep-2016 18:27:23 GMT; Max-Age=345600; path=/; domain=.tweakers.net (en overschrijft dus mijn bestaande sessie)

Kunnen jullie kijken of het verzenden van een nieuwe TnetID (bij onbreken hiervan) voor deze specifieke pagina (logincheck.dsp) uit te schakelen valt? :)

Rare vogel in spe


  • _David_
  • Registratie: Februari 2011
  • Laatst online: 23:00

_David_

FP ProMod

llama llama duck

Zie ook een eerdere post van crisp m.b.t tweakblogs en de sessie cookie.
crisp in "\[tweakblogs/bug] Inloggen en blijven op tweakblogs.net"
Een pagina op tweakers.net *kan* ook geen cookie plaatsen op tweakblogs.net. Wat ext/logincheck.dsp doet is kijken of je een geldige tweakers.net sessie hebt, en redirect vervolgens weer terug naar tweakblogs.net met een speciaal token waarmee de pagina op tweakblogs.net onder water het sessie-id kan ophalen en als cookie zetten op tweakblogs.net.

Dit werkt niet omdat de '3rd-part cookie' setting in Firefox al geen sessie-cookie meestuurt naar ext/logincheck.dsp ook al bestaat die cookie wel, dus lijkt het altijd alsof je niet bent ingelogged op tweakers.net ook al ben je dat wel.

I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Xesxen schreef op donderdag 01 september 2016 @ 20:34:
[...]

Kunnen jullie kijken of het verzenden van een nieuwe TnetID (bij onbreken hiervan) voor deze specifieke pagina (logincheck.dsp) uit te schakelen valt? :)
Ik weet niet of dat technisch mogelijk is, daar een sessie (vooraf) een vereiste is om ueberhaupt in te kunnen loggen. Dat heeft ook alles met CSRF-bescherming te maken. Is die plugin bij jou toevallig ook de oorzaak van dit gedrag?

Intentionally left blank


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 23:18

Compizfox

Bait for wenchmarks

Ook ik kan niet inloggen op Tweakblogs. Ik krijg de error "Ongeldig token". Daar kom ik nu ook pas achter, want dat heb ik gewoon nog nooit eerder geprobeerd ;)

Ik heb geen aparte add-ons, maar ik heb Firefox wel zo ingesteld dat hij third-party cookies blokkeert.

Misschien begrijp ik verkeerd wat er hier aan de hand is, maar een inlogsysteem dat afhankelijk is van third-party cookies lijkt mij geen goed idee...

[ Voor 29% gewijzigd door Compizfox op 01-09-2016 20:49 ]

Gewoon een heel grote verzameling snoertjes


  • Xesxen
  • Registratie: Juli 2009
  • Laatst online: 21:35
crisp schreef op donderdag 01 september 2016 @ 20:41:
[...]

Ik weet niet of dat technisch mogelijk is, daar een sessie (vooraf) een vereiste is om ueberhaupt in te kunnen loggen. Dat heeft ook alles met CSRF-bescherming te maken. Is die plugin bij jou toevallig ook de oorzaak van dit gedrag?
Ja, zodra de plugin uitgeschakeld wordt zie je vanuit mijn kant weer de cookies meegestuurd worden, en zend de server (t.net/ext/logincheck.dsp) geen nieuwe cookie mee. Mijn inziens werkt de plugin as-intended, maar sloopt hij, onbedoeld, Tweakblogs, en daarmee dus ook Tweakers.

De plugin in kwestie heb ik er op staan om te voorkomen dat een pagina überhaupt een CSRF kan doen in mijn naam (sessie).

Rare vogel in spe


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Compizfox schreef op donderdag 01 september 2016 @ 20:44:
Ook ik kan niet inloggen op Tweakblogs. Ik krijg de error "Ongeldig token". Daar kom ik nu ook pas achter, want dat heb ik gewoon nog nooit eerder geprobeerd ;)

Ik heb geen aparte add-ons, maar ik heb Firefox wel zo ingesteld dat hij third-party cookies blokkeert.

Misschien begrijp ik verkeerd wat er hier aan de hand is, maar een inlogsysteem dat afhankelijk is van third-party cookies lijkt mij geen goed idee...
Firefox is wat afwijkend qua wat onder 'third-party cookie' wordt verstaan. Ik dacht overigens dat ik die casus wel had afgevangen met een melding als je dan toch probeerde jn te loggen.

Het is wel op te lossen door het login-formulier daar helemaal weg te laten en te vervangen door een link om in te loggen indien dat niet automatisch lukt. Ik zal daar eens een ticket aan wagen :)

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Nu online

crisp

Devver

Pixelated

Xesxen schreef op donderdag 01 september 2016 @ 20:49:
[...]

Ja, zodra de plugin uitgeschakeld wordt zie je vanuit mijn kant weer de cookies meegestuurd worden, en zend de server (t.net/ext/logincheck.dsp) geen nieuwe cookie mee. Mijn inziens werkt de plugin as-intended, maar sloopt hij, onbedoeld, Tweakblogs, en daarmee dus ook Tweakers.

De plugin in kwestie heb ik er op staan om te voorkomen dat een pagina überhaupt een CSRF kan doen in mijn naam (sessie).
Ik heb hier nog even naar gekeken, maar dit is toch gewoon buggy behaviour van die plugin. Als hij bij een request cookies blokkeert dan zou hij bij een response ook geen cookies moeten accepteren. Ik zie dat dit ooit al eens als bug gemeld is, maar blijkbaar is dat toch niet (goed) gefixed.
Compizfox schreef op donderdag 01 september 2016 @ 20:44:
[...]
Ik heb geen aparte add-ons, maar ik heb Firefox wel zo ingesteld dat hij third-party cookies blokkeert.
De check op dit scenario bleek stuk te zijn, dus dat heb ik in de lopende iteratie gefixed. Je krijgt dan een alternatieve link om in te loggen op de tweakblogs met je Tnet sessie :)

Intentionally left blank

Pagina: 1