User mit anderem Nick Online

Begonnen von selin01, 08 Juli 2004, 23:31:54

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

selin01

Hallo Leute, woran kann es liegen, das manchmal ein User sich einloggt und dann mit einem anderen Nick online ist? es ist jetzt schon paarmal vorgekommen, woran kann das liegen und wie kann man das verhindern?

eure Selin

_Gerry_

Hey Du!

Also das kann eigentlich nicht sein!
Außer der User kennt das Passwort des anderen, bzw das mehrere User den ein und den selben PC nutzen und sich der User davor nicht ausgeloggt hat (z.b I-Net Cafe und so)

L.g.
Gerry
CMS-Version: pragmaMx 0.1.11, 1.33.2.12.2.9/2009-05-10   
PHP-Version: 5.2.0-8+etch5~pu1
MySQL-Version: 5.0.32-Debian_7etch1
Server-Version: Apache/2.2.3 (Debian) mod_ssl/2.2.3 OpenSSL/0.9.8c

selin01

Nein das ist es ja, auch modis ist es passiert, obwohl die ihren pc mit niemanden teilen. also ich kann es mir auch nicht erklären, aber es passiert und das auch immer öfter in letzter zeit.

eure selin

_Gerry_

Gib mir bitte mal nen Link zu deiner Page!
Will mir die Seite mal angucken!
 ;)
CMS-Version: pragmaMx 0.1.11, 1.33.2.12.2.9/2009-05-10   
PHP-Version: 5.2.0-8+etch5~pu1
MySQL-Version: 5.0.32-Debian_7etch1
Server-Version: Apache/2.2.3 (Debian) mod_ssl/2.2.3 OpenSSL/0.9.8c

Andi

Moin :)

das Problem war schonmal bei einem Úser hier im Forum...

Wenn das wirklich so ist, müsste es ein Problem der Sessionverwaltung von PHP sein. Wäre möglich, wenn es eine gut frequentierte Seite ist, dass die Session-ID doppelt vergeben wird.

Welche PHP-Version läuft denn auf dem Server?
Wie lange ist die Sessionlaufzeit bei Dir eingestellt?
schön´s Grüssle, Andi

selin01

CMS-Version: vkpMx 2.1 / 1.18/2003-11-16  
pro-Version: No  
Crypting-Engine: Source-Guardian  
MySql-Version: 4.0.15  
PHP-Version: 4.3.3  
Server: Apache/2.0.48 (Linux/SuSE)  


Und die Sessionlaufzeit ist bei mir auf 10 gestellt. ist das schon zu hoch?
im schnitt sind 50 mitglieder on.

eure selin

BlackBoSs

ZitatHey Du!

Also das kann eigentlich nicht sein!
Außer der User kennt das Passwort des anderen, bzw das mehrere User den ein und den selben PC nutzen und sich der User davor nicht ausgeloggt hat (z.b I-Net Cafe und so)

L.g.
Gerry

es war auch bei mir so ich hab mich auf der seite von munzur eingeloggt aufeinmal war ich mit ein anderen nick drinnen

taranis

 
Zitatdas Problem war schonmal bei einem Úser hier im Forum...

jo, ich glaube das war bei mir   ;)
Bisher ist es aber nicht mehr aufgetreten. Jedenfalls haben wir es nicht mehr bemerkt und beschwerden kamen auch nicht mehr.

[Editiert am 9/7/2004 von taranis]

Andi

Jo, ich glaube das Sessionsystem werden wir sicherheitshalber noch etwas optimieren.

Schau mal per phpMyAdmin in die tabelle mx_sys_session, wieviele Datensätze da drin sind. Anschliessend leere die tabelle mal zur Sicherheit.
Evtl. auch zur Sicherheit, die Sessionlaufzeit etwas verringern.
schön´s Grüssle, Andi

taranis

Genau so hatten wir es damlas gemacht.
- die Tabelle leeren
- Sicherheitscookies einschalten
- die Laufzeit veringern

Wie gesagt, seitdem ist mir kein Problem mehr zu Ohren gekommen  :D

Andi

Jo, genau ;)

Ich vermute, dass die Session-Garbage-Funktion manchmal nicht richtig funktioniert. Das ist die Funktion von PHP, die die Session-ID  nach Ablauf der Sessionlaufzeit, automatisch aus der Sessiontabelle löscht. Irgendwas hakt da....
Wir werden da eine eigene Checkroutine einbauen und zusätzlich die Session-ID vom Script direkt generieren lassen, abhängig vom Usernamen. Nicht mehr von PHP selbst.
schön´s Grüssle, Andi

selin01

Auch nachdem ich das gemacht habe, was mit taranis gesagt hat, haben wir das problem immer noch.

Könnte mir jemand bitte die ganzen Sicherheitsoptionen mal genau erklären?

Andi

Hi selin01 :)

wieviele Datensätze sind/waren denn in der Tabelle mx_sys_session drin? Kannst da mal reinsehen, mit phpMyAdmin?
schön´s Grüssle, Andi