Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[BUG?] link naar user_email_gfx vanaf ander domein = logout?

Pagina: 1
Acties:
  • 34 views sinds 30-01-2008

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:38

crisp

Devver

Pixelated

Topicstarter
code:
1
http://gathering.tweakers.net/forum/user_email_gfx/38752/FFFFFF/000000/1

Voor testing sla ik nog wel eens sourcecode lokaal op, als er echter zoals bovenstaand een link naar user_email_gfx in de broncode zit dan wordt ik spontaan uitgelogd alsof mijn sessie ineens gekilled wordt. Is dat by design? Het is namelijk wel een bijzonder straffe maatregel om spidering te voorkomen, dat kan imho ook wel anders...

Intentionally left blank


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 22-11 22:17

chem

Reist de wereld rond

Nee, je wordt dan niet (bewust) uitgelogd.

Kan je het iig even verifieren? Ook met een email-gfx van jezelf en/of een ander, en of je IP locked sessions hebt?

Klaar voor een nieuwe uitdaging.


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:38

crisp

Devver

Pixelated

Topicstarter
Geverifieerd: Geen open sessies - vers ingelogd met IE6
Volgende lokale pagina openen in IE:
HTML:
1
2
3
4
5
6
7
8
<html>
<head>
<title>Logout</title>
</head>
<body>
<img src="http://gathering.tweakers.net/forum/user_email_gfx/4769/AAAAE6/000000" alt="" />
</body>
</html>

gevolg: uitgelogd

Ik heb m'n sessie niet gelocked op IP; als ik vervolgens weer inlog zie ik mijn vorige sessie nog wel staan bij het uitloggen. Dit gebeurd niet in andere browsers, enkel in IE.
Ik zal eens kijken wat er met mijn cookie gebeurd...

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:38

crisp

Devver

Pixelated

Topicstarter
ok, als ik ingelogd ben heb ik een gathering.tweakers.net cookie met daarin m'n ReactId. Open ik dan de lokale pagina met link naar user_email_gfx dan verdwijnt mijn gathering.tweakers.net cookie en wordt mijn tweakers.net cookie geupdate (ik blijf op de frontpage ook gewoon ingelogd). Als ik dan refresh op GoT krijg ik uiteraard een nieuwe cookie met een nieuwe ReactId, maar die sessie is uiteraard niet ingelogd...

Intentionally left blank


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Ik heb het ook even getest; in FireFox werkt het normaal; in IE zie ik echter geen plaatje in de HTML, wordt ik ook niet uitgelogd; maar zie ik inderdaad wel voorbijkomen dat React een ander sessieId probeert af te geven. Op een of andere manier negeert IE (6@2k) deze echter?
GET /forum/user_email_gfx/4769/AAAAE6/000000 HTTP/1.1
Accept: */*
Accept-Language: nl
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Host: gathering.tweakers.net
Connection: Keep-Alive


HTTP/1.1 200 OK
Date: Sat, 25 Sep 2004 15:07:54 GMT
Server: Apache/1.3.31 (Unix) PHP/4.3.8 mod_gzip/1.3.19.1a
X-Served-By: Abaris
X-Served-By: Abaris
X-Powered-By: PHP/4.3.8
Expires: Mon, 26 Jul 1997 05:00:00 GMT
Last-Modified: Sat, 25 Sep 2004 15:07:54 GMT
Cache-Control: no-store, no-cache, must-revalidate
Cache-Control: post-check=0, pre-check=0
Pragma: no-cache
Set-Cookie: ReactID=8735f1f479903d57098f2928b7abe3dc; expires=Sun, 25-Sep-05 15:07:54 GMT; path=/; domain=gathering.tweakers.net
Set-Cookie: LastVisit=1096124874; expires=Sun, 25-Sep-05 15:07:54 GMT; path=/; domain=gathering.tweakers.net
Set-Cookie: SessionTime=1096124874; expires=Sun, 25-Sep-05 15:07:54 GMT; path=/; domain=gathering.tweakers.net
Connection: close
Transfer-Encoding: chunked
Content-Type: text/html; charset=iso-8859-15
Bovenstaand ReactID is geen ReactId dat reeds door mij in gebruik is. Ik zie nu trouwens ook dat de request naar de image zonder cookies gebeurt; maar dit zou by design kunnen zijn?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • chem
  • Registratie: Oktober 2000
  • Laatst online: 22-11 22:17

chem

Reist de wereld rond

Nieuwe cookie-handler zou beter moeten werken

Klaar voor een nieuwe uitdaging.

Pagina: 1

Dit topic is gesloten.