Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2007-07-11 21:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Наконец-то LJ Support Team соблаговолил отключить меня от СУПа.

Вместо обещаного нам осенью opt-in получился довольно геморройный opt-out, ну да ладно, что ж теперь поделать.

Зато напрочь исчезли все идиотские тормозные джаваскрипты, ура.

Вот когда и если суповские программеры научатся генерить качественный код, да ещё и придумают помимо мудацких счётчиков и не менее мудацких баннеров хоть что-нибудь реально для меня полезное, тогда обязательно подпишусь обратно.

А пока - звыняйтэ.


(Читать комментарии) - (Добавить комментарий)

Re: диагноз
[info]commist@lj
2007-07-11 17:13 (ссылка)
Ну, наверно, не только из-за них. Зайдите, к примеру, на сайт livejournal.ru и попробуйте догадаться, каким чудесным образом этот сайт смог опознать Ваш ник в ЖЖ.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]haraz_bey@lj
2007-07-11 17:39 (ссылка)
Ну, это меня как раз мало волнует - ясно, что это часть ЖЖ-шной конторы и что у него есть доступ к сессионным данным. Больше волнует оптимизация загрузки страниц.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]commist@lj
2007-07-11 17:53 (ссылка)
Т.е. Ваш совершенно не волнует, к каким именно "сессионным данным" СУП имеет доступ? А их, между прочим, волнует. Они почему-то пытаются всячески откреститься от наличия у них доступа к персональным данным пользователей. Так же они открещиваются от наличия в СУПе т.н. блог-секретарей, которые ведут дневники всяких разных "селебрити" (как любит выражаться господин Носик).

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]haraz_bey@lj
2007-07-11 18:01 (ссылка)
Ну, сессионных данных там только сам факт наличия сессии и её числовой индентификатор, да ещё имя пользователя в cookies.txt, который хранит "Фаерфокс".

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]commist@lj
2007-07-11 18:08 (ссылка)
Если не секрет, как Вам удалось выяснить такие интригующие подробности?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]haraz_bey@lj
2007-07-11 18:54 (ссылка)
Ну, это обычная процедура сессионного подключения. Примерно она выглядит так - при логине мне присваивается идентификатор сессии, привязанный к моему аккаунту до конца сессии, переменная наличия сеанса для этого индентификатора устанавливается в true, а индетификатор записывается в куку у меня на компе. При выполнении скриптов, требующих залогиненного состоянии, из куки берется идентификатор сессии, по нему проверяется наличие сеанса и устанавливается мой аккаунт и то, что в нём нужно для данного скрипта - привилегии, например.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]commist@lj
2007-07-11 19:01 (ссылка)
Из этого заключаем, что данного идентификатора будет достаточно для получения доступа к персональным данным пользователя.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]haraz_bey@lj
2007-07-11 19:12 (ссылка)
Гм... Не совсем понятно, что имеется в виду под персональными данными. Идентификатор серверу нужен для того, чтобы установить, какой именно это аккаунт. А уж получить данные о любом пользователе из имеющейся на сервере базы данных серверный скрипт может получить и безо всякого индентификатора - если, конечно, у него есть права доступа.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]commist@lj
2007-07-11 19:30 (ссылка)
К примеру, Ваш персональный e-mail, на который зарегистрирован аккаунт в ЖЖ.

Да, именно это я и имел в виду. По сессионному ключу производится идентификация пользовательского аккаунта, в отношении которого данный скрипт производит какие-либо действия. Ну, с правами у серверных скриптов, я полагаю, всё там должно быть в порядке, скрипты ж на сервере выполняются, и, соответственно, имеют необходимый доступ к общей базе.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]haraz_bey@lj
2007-07-11 20:27 (ссылка)
Я пока поэкспериментировал и пришёл к следующим выводам: жж.ru умеет опознавать меня только тогда, когда есть действующая сессия на com, даже если нет открытой страницы с жж.com, но в куках есть запомненная сессия с опцией на залогиненное продолжение при открытии в следующий раз. Это означало бы, что он умеет обрабатывать куки с хоста жж.com. Но так как эти куки по определению может получать с моего компьютера только жж.com, то, скорее всего, при заходе на жж.ru происходит редирект на него, тот снабжает жж.ру ником залогиненного акаунта и происходит возврат на жж.ру. Судя по "хуизу", они сидят на разных серверах, и на странице жж.ру нет ничего, что указывало бы на подключение их сервера к жж-шной базе данных.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: диагноз
[info]commist@lj
2007-07-11 22:30 (ссылка)
Да, Ваши рассуждения похожи на правду, и мне, честно говоря, лень проводить собственные эксперименты. Будем оптимистично считать, что жж.com снабжает жж.ру только ником залогиненного аккаунта.

(Ответить) (Уровень выше)


(Читать комментарии) -