Seite 3 von 3 ErsteErste 123
Ergebnis 41 bis 57 von 57

Thema: On wenn mann abgemeldet ist?

  1. #41
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    mit dem klick auf abmelden wird dem browser nur eine aenderung im cookie uebergeben...

    somit ist man zwar wenn man die site erneut aufruft nicht angemeldet, steht aber trotzdem als online in der liste wenn die abmeldung noch keine 15 minuten zurueckliegt

    das ist normal und bei jeder groesseren site so...

    -----

    denn....

    wozu etwas das sowieso ganz von selbst nach 15 minuten ungueltig wird und KEINER missbrauchen kann serverseitig behandeln ?
    eine session serverseitig auf ungueltig zu setzen oder zu loeschen waere ganz klar ressourcenverschwendung


    missbrauch ist erst dann moeglich wenn...
    der passende gueltige cookie vorhanden UND session-id bekannt
    der cookie wird durch die abmeldung unpassend / ungueltig und mit der session-id allein kann man gar nix :P

    hoffe dass nun jeder verstanden hat warum das so ist
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  2. #42
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    mit dem klick auf abmelden wird dem browser nur eine aenderung im cookie uebergeben...

    somit ist man zwar wenn man die site erneut aufruft nicht angemeldet, steht aber trotzdem als online in der liste wenn die abmeldung noch keine 15 minuten zurueckliegt

    das ist normal und bei jeder groesseren site so...

    -----

    denn....

    wozu etwas das sowieso ganz von selbst nach 15 minuten ungueltig wird und KEINER missbrauchen kann serverseitig behandeln ?
    eine session serverseitig auf ungueltig zu setzen oder zu loeschen waere ganz klar ressourcenverschwendung


    missbrauch ist erst dann moeglich wenn...
    der passende gueltige cookie vorhanden UND session-id bekannt
    der cookie wird durch die abmeldung unpassend / ungueltig und mit der session-id allein kann man gar nix :P

    hoffe dass nun jeder verstanden hat warum das so ist
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  3. #43
    diaper:in:space
    inaktiv
    Nein, ich hab das mit der Resourcenverschwendung nicht verstanden. Der Aufwand, eine Session serverseitig freizugeben, ist ja jetzt nicht so groß. Und dadurch werden doch eher Resourcen frei, also Speicherplatz. Das ist doch eigentlich eher übliche Praxis.

    Im speziellen hat der User ja, so wie ich das verstanden habe, gemeint, dass er in der Onlineliste unten auf der Seite nicht mehr als Online gelistet ist, im Onlineicon in seinem Beitrag aber schon. Das passt dann ja überhaupt nicht zu der nicht gelöschten Session.

    Im übrigen liegt das Session Timeout nicht bei einer Viertelstunde, sondern etwa bei zwei Stunden. Denn so lange etwa bleiben Beiträge ungelesen, wenn man zwischenzeitlich nicht im Forum liest. Bei so einem langen Timeout macht es umso mehr Sinn, die Session auch serverseitig zu löschen.

    Ich tippe eher auf einen kleineren Bug in der Forensoftware, aber nichts Schlimmes. Aber es ist klar, dass das kein Sicherheitsrisiko ist.

  4. #44
    diaper:in:space
    inaktiv
    Nein, ich hab das mit der Resourcenverschwendung nicht verstanden. Der Aufwand, eine Session serverseitig freizugeben, ist ja jetzt nicht so groß. Und dadurch werden doch eher Resourcen frei, also Speicherplatz. Das ist doch eigentlich eher übliche Praxis.

    Im speziellen hat der User ja, so wie ich das verstanden habe, gemeint, dass er in der Onlineliste unten auf der Seite nicht mehr als Online gelistet ist, im Onlineicon in seinem Beitrag aber schon. Das passt dann ja überhaupt nicht zu der nicht gelöschten Session.

    Im übrigen liegt das Session Timeout nicht bei einer Viertelstunde, sondern etwa bei zwei Stunden. Denn so lange etwa bleiben Beiträge ungelesen, wenn man zwischenzeitlich nicht im Forum liest. Bei so einem langen Timeout macht es umso mehr Sinn, die Session auch serverseitig zu löschen.

    Ich tippe eher auf einen kleineren Bug in der Forensoftware, aber nichts Schlimmes. Aber es ist klar, dass das kein Sicherheitsrisiko ist.

  5. #45
    diaper:in:space
    inaktiv
    Nein, ich hab das mit der Resourcenverschwendung nicht verstanden. Der Aufwand, eine Session serverseitig freizugeben, ist ja jetzt nicht so groß. Und dadurch werden doch eher Resourcen frei, also Speicherplatz. Das ist doch eigentlich eher übliche Praxis.

    Im speziellen hat der User ja, so wie ich das verstanden habe, gemeint, dass er in der Onlineliste unten auf der Seite nicht mehr als Online gelistet ist, im Onlineicon in seinem Beitrag aber schon. Das passt dann ja überhaupt nicht zu der nicht gelöschten Session.

    Im übrigen liegt das Session Timeout nicht bei einer Viertelstunde, sondern etwa bei zwei Stunden. Denn so lange etwa bleiben Beiträge ungelesen, wenn man zwischenzeitlich nicht im Forum liest. Bei so einem langen Timeout macht es umso mehr Sinn, die Session auch serverseitig zu löschen.

    Ich tippe eher auf einen kleineren Bug in der Forensoftware, aber nichts Schlimmes. Aber es ist klar, dass das kein Sicherheitsrisiko ist.

  6. #46
    eule
    inaktiv
    Ich verweise für weitere Diskusion auf das Hilfeforum von Woltlab.

  7. #47
    eule
    inaktiv
    Ich verweise für weitere Diskusion auf das Hilfeforum von Woltlab.

  8. #48
    eule
    inaktiv
    Ich verweise für weitere Diskusion auf das Hilfeforum von Woltlab.

  9. #49
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    speicher ist mehr als genug da...
    der will auch ausgelastet werden...
    nicht genutzter speicher ist schlechter speicher :P

    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  10. #50
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    speicher ist mehr als genug da...
    der will auch ausgelastet werden...
    nicht genutzter speicher ist schlechter speicher :P

    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  11. #51
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    speicher ist mehr als genug da...
    der will auch ausgelastet werden...
    nicht genutzter speicher ist schlechter speicher :P

    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  12. #52
    diaper:in:space
    inaktiv
    Original von Wolfgang
    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    Das ist klar. Aber wenn die Nachrichten, die mir bei meinem Besuch der Seite fast zwei Stunden vorher als ungelesen markiert waren, immer noch nicht als gelesen markiert sind, ist es auch klar, dass die Session noch gültig ist. Denn nach mehr als zwei Stunden werden sie mir als gelesen angezeigt, und es wird nur noch der Zeitstempel verwendet. Also ist eine Session etwa zwei Stunden gültig, denn der Server merkt sich etwa zwei Stunden lang, welche Nachrichten ich im einzelnen schon gelesen habe und welche noch nicht. Außer ich logge mich aus, dann wird beim nächsten Login nur der Zeitstempel verwendet.

  13. #53
    diaper:in:space
    inaktiv
    Original von Wolfgang
    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    Das ist klar. Aber wenn die Nachrichten, die mir bei meinem Besuch der Seite fast zwei Stunden vorher als ungelesen markiert waren, immer noch nicht als gelesen markiert sind, ist es auch klar, dass die Session noch gültig ist. Denn nach mehr als zwei Stunden werden sie mir als gelesen angezeigt, und es wird nur noch der Zeitstempel verwendet. Also ist eine Session etwa zwei Stunden gültig, denn der Server merkt sich etwa zwei Stunden lang, welche Nachrichten ich im einzelnen schon gelesen habe und welche noch nicht. Außer ich logge mich aus, dann wird beim nächsten Login nur der Zeitstempel verwendet.

  14. #54
    diaper:in:space
    inaktiv
    Original von Wolfgang
    online und neue nachrichten seit letztem besuch wird unterschiedlich gehandhabt... fuer zweiteres wird session und ein zeitspempel genutzt... fuer ersteres nur die session
    Das ist klar. Aber wenn die Nachrichten, die mir bei meinem Besuch der Seite fast zwei Stunden vorher als ungelesen markiert waren, immer noch nicht als gelesen markiert sind, ist es auch klar, dass die Session noch gültig ist. Denn nach mehr als zwei Stunden werden sie mir als gelesen angezeigt, und es wird nur noch der Zeitstempel verwendet. Also ist eine Session etwa zwei Stunden gültig, denn der Server merkt sich etwa zwei Stunden lang, welche Nachrichten ich im einzelnen schon gelesen habe und welche noch nicht. Außer ich logge mich aus, dann wird beim nächsten Login nur der Zeitstempel verwendet.

  15. #55
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    eine session kann fuer mehrere funktionen genutzt werden

    in der wbc:
    letzte aktion vor mehr als 900 sec. --> user nicht mehr als online markieren
    letzte aktion vor mehr als 6000 sec. (1h 40min) --> alle posts als gelesen markieren und session verwerfen
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  16. #56
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    eine session kann fuer mehrere funktionen genutzt werden

    in der wbc:
    letzte aktion vor mehr als 900 sec. --> user nicht mehr als online markieren
    letzte aktion vor mehr als 6000 sec. (1h 40min) --> alle posts als gelesen markieren und session verwerfen
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

  17. #57
    Datenschieber Avatar von Wolfgang

    Registriert seit
    May 2004
    Ort
    nähe Wien
    Beiträge
    6.514
    Mentioned
    161 Post(s)
    Tagged
    1 Thread(s)
    eine session kann fuer mehrere funktionen genutzt werden

    in der wbc:
    letzte aktion vor mehr als 900 sec. --> user nicht mehr als online markieren
    letzte aktion vor mehr als 6000 sec. (1h 40min) --> alle posts als gelesen markieren und session verwerfen
    "Ich bin nicht auf der Welt, um so zu sein, wie Ihr mich haben wollt. Entdeckt mich, wie ich bin."

Ähnliche Themen

  1. Wenn Mann den Hals nicht voll bekommt
    Von ZZR im Forum Windelforum
    Antworten: 39
    Letzter Beitrag: 25.01.2009, 22:05
  2. ich werde immer abgemeldet!!
    Von cookie im Forum Forums Center
    Antworten: 9
    Letzter Beitrag: 11.08.2006, 23:15

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
This website uses cookies
We use cookies to store session information to facilitate remembering your login information, to allow you to save website preferences, to personalise content and ads, to provide social media features and to analyse our traffic. We also share information about your use of our site with our social media, advertising and analytics partners.