поиск:    

 
переход:  

Бизнес
Бизнес
Екатеринбург Онлайн
Сервисы:  Курсы валют  |  Новости:  Экономика  |  Публикации:  Бизнес  |  Форумы:  Банковские технологии,   Экономика,   Недвижимость,   Реклама, маркетинг, PR

  Форумы  > Технологии > Банковские технологии  

Глюки и-банка Точки


Список Тем  |   Поиск  |   Правила  |   Статистика  |
Глюки и-банка Точки   #118592  наверх
Автор:  
Дата:   

У нас на работе прокся с балансировкой канала. Т.е. один запрос от меня может придти с одного IP адреса, второй сразу же с другого.

Из всей вязанки и-банков, только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс.

Чем чревато? Повышенным расходом кодиков и необходимостью постоянно перелогиниваться и их вбивать. А ведь я не вор и не хакер. А мучаюся! :weep:
3/11 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118595  наверх
Автор: ChBRR 
Дата:   


Цитата:
От пользователя: v_p

только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс

Наоборот, она ее обрабатывает, и закрывает сеанс :-)
25/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118596  наверх
Автор: TSergey 
Дата:   


Цитата:
От пользователя: v_p

Из всей вязанки и-банков, только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс.

А я бы сказал так: только точка следит, чтобы сессия была привязана к IP адресу.
Что является дополнительным шагом в безопасности.
25/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118597  наверх
Автор: Прохор Озорнин  (О пользователе)
Дата:   

Привязка сессионных cookies к IP адресу часто полезная вещь.
Но видимо действительно это стоит сделать конфигурируемым пользователем параметром.
4/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118598  наверх
Автор: v_p 
Дата:   

А ничего что если прокся вернулась на прежний IP, то вход можно осуществить без кодика? :-D

Шаг то шаг... Только это больше на топтание на месте похоже, чем на осознанное действие. Сеанс не прекращается жестко.
3/5 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118627  наверх
Автор: Neo™ 
Дата:   


Цитата:
От пользователя: v_p

У нас на работе прокся с балансировкой канала. Т.е. один запрос от меня может придти с одного IP адреса, второй сразу же с другого.


У вас на работе одмины-извращенцы, а не балансировка канала. :-D
21/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118680  наверх
Автор: ler2005
Дата:   


Цитата:
От пользователя: v_p

У нас на работе прокся с балансировкой канала



На работе работать надо.
4/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118700  наверх
Автор: Xpеrt
Дата:   

а одмины sticky-session на NLB настроить нисмогут?
3/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118708  наверх
Автор: v_p 
Дата:   

Админов не трогаем! О них либо хорошо, либо никак. Ситуация как есть. Изменению не подлежит. ;-)
  |  Поделиться:  
Re: Глюки и-банка Точки   #118717  наверх
Автор: Sergey GT   (О пользователе)
Дата:   


Цитата:
От пользователя: v_p

Админов не трогаем! О них либо хорошо, либо никак. Ситуация как есть. Изменению не подлежит.

про точку такая фраза будет звучать справедливее.
4/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118726  наверх
Автор: Декодер 
Дата:   


Цитата:
От пользователя: ler2005

На работе работать надо.


На работе работу работать надо.
но!
Решили послать сходить купить опохмелится.
:-)
  |  Поделиться:  
Re: Глюки и-банка Точки   #118842  наверх
Автор: Вадимыч на Грозе Паркета 
Дата:   


Цитата:
От пользователя: v_p

А ничего что если прокся вернулась на прежний IP, то вход можно осуществить без кодика?

Вход в уже закрытую сессию без кодика? Сами-то верите? :-)

А вот взять через сеть Ваши куки и подглядывать за Вашим сеансом с другого компа - реально, если воплотить Ваше пожелание. А если еще и кодики как-то заполучить, то не только подглядывать.
1/0 |    |  Поделиться:  
Re: Глюки и-банка Точки   #118956  наверх
Автор: Tra-Veller
Дата:   


Цитата:
От пользователя: Вадимыч на Грозе Паркета

Вход в уже закрытую сессию без кодика? Сами-то верите? :-)

А вот взять через сеть Ваши куки и подглядывать за Вашим сеансом с другого компа - реально

+100
Вопросы безопасности всегда неоднозначные. Чем-то надо поступаться. проще всего было бы вообще без безопасности. Но, увы, ненадолго :-) По мне, так важнее, чтобы деньги не сперли.

[Сообщение изменено пользователем 27.11.2009 11:03]
  |  Поделиться:  
Список Тем  |   Поиск  |   Правила  |   Статистика  |

Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь. Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на эту же страницу)


 Мой E1 
 
Вход для зарегистрированных пользователей:
E-mail:
Пароль:
Если Вы не зарегистрированы, то добро пожаловать на страницу регистрации.
Если Вы зарегистрированы, но забыли пароль, Вы можете его запросить.

Развернуть блок
 Погода