Автор | Тема: [news] Привязка к IP |
Sokoloff-X
|
1 |
2 | написано: 3.07.2005 16:40:04 |
Объясняю доступно.
Куки - небольшие текстовые файлы, которые сервер может сохранять на Вашем
компьютере во время посещения того или иного сайта, причем доступ к этим самым
кукам может получить только ЭТОТ сайт и больше никакой другой.
Теперь на бытовом уровне попробую объяснить механизм.
Каждый ввод адреса, щелчок на ссылку, заполнение и отправка формы
(регистрационной или авторизационной) - это запрос на сервер, текстовый. Пример
запроса:
GET / HTTP/1.1
Host: www.gwars.io
Это значит, что Вы запросили главную страницу. Подробнее - Yandex.ru. В ответ
сервер присылает что-то в таком духе (если главная страница существует и
задана):
HTTP/1.1 200 OK
Connection: Keep-Alive
Date: бла-бла-бла
Content-Type: text/html
Accept-Ranges: bytes
Content-Length: 29640
и дальше идет html код страницы, распознаваемый и показываемый браузером.
Так вот, после ввода ника, пароля и отправки их на сервер последний проверяет их
на валидность и в ответе присылает в том числе и такую строку:
Cookie: userID=id456578
Это с потолка, там четыре параметра. :) Я не помню точно, как там
устанавливаются куки, вроде SetCookie. %) Но эт лирическое отступление.
Так вот, в дальнейшем в ходе игры браузер включает в свои запросы эти четыре
параметра, переданные ему сервером при авторизации.
Сервер проверяет их на правильность, в том числе проверяет, отправляются ли эти
параметры с ТОГО ЖЕ IP адреса, с которого был запрос на их выдачу (авторизацию в
начале). Поэтому при смене адреса авторизация пропадает.
Если Вы отключаете эту проверку, то злоумышленник может, перехватив Ваш запрос,
подставить эти куки в свой браузер и ВОЙТИ Вашим персонажем, НЕ ЗНАЯ ПАРОЛЯ.
Во время сеанса связи с Сетью (модем или кривая выделенка) IP не меняется, как
правило, и на авторизацию не выкидывает. Но после обрыва, возможно, IP
поменяется, и Вам придется снова вводить ник и пароль.
ЗНАЯ ник и *ПАРОЛЬ* Вы можете заходить с ЛЮБОГО компьютера, с ЛЮБОГО IP адреса.
После нажатия Выход из системы или закрытия окна (что нежелательно) куки, если
они не временные, скидываются на жесткий диск.
Вроде всё... |
|
Valdar
|
2 |
| написано: 3.07.2005 16:41:01 |
|
Зюзин
|
3 |
| написано: 3.07.2005 16:44:15 |
|
Ilia Sprite (adm)
|
4 |
| написано: 3.07.2005 16:44:25 |
Слушайте Соколова, он прав, и у него хватило терпения все это объяснить. :-) |
|
h-rv
|
5 |
| написано: 3.07.2005 16:44:37 |
|
DistortNeo
|
6 |
| написано: 3.07.2005 16:44:50 |
1
после нажатия на Выход, куки стираются, кроме ID |
|
gemoman
|
7 |
| написано: 3.07.2005 16:45:02 |
только запутал :))))
я вот сижу по стриму , мне надо авторизовыватся постоянно ?
а кто нет ? что просто входит ?
я просто в компах оноль |
|
Halpmen
|
8 |
| написано: 3.07.2005 16:45:23 |
|
ХОЙ ВОЙНЕ
|
9 |
| написано: 3.07.2005 16:45:41 |
если я ничего не понял мне нечего бояцца
СОКОЛОФФ ЖЖОТ! |
|
fac3ctrl
|
10 |
| написано: 3.07.2005 16:46:12 |
|
firearm
|
11 |
| написано: 3.07.2005 16:46:18 |
|
fac3ctrl
|
12 |
| написано: 3.07.2005 16:46:24 |
|
Sokoloff-X
|
13 |
| написано: 3.07.2005 16:46:48 |
6, я не разбирал, чего там в куках на жестком валяется. :)
7, цитирую:
"Во время сеанса связи с Сетью (модем или кривая выделенка) IP не меняется, как
правило, и на авторизацию не выкидывает. Но после обрыва, возможно, IP
поменяется, и Вам придется снова вводить ник и пароль." |
|
c9Joker
|
14 |
| написано: 3.07.2005 16:46:52 |
4 в подврки бровникам будут ?) |
|
c9Joker
|
15 |
| написано: 3.07.2005 16:47:10 |
|
Sokoloff-X
|
16 |
| написано: 3.07.2005 16:50:21 |
Так мне что, еще и подробности работы сетей рассказывать?! O_o |
|
gemoman
|
17 |
| написано: 3.07.2005 16:50:47 |
как я понял все выглядит так !
те кукисы которые были отправлены мне на комп со время последнего сеанса связа
привязаны к тому АП от которго они исходили , тоесть по ним никто не может зайти
кроме как с того АП который был в данным момент у меня .
а есле АП меняется то и авторизуюсь я заново и кукисы идет уже на тот АП который
в данный момент у меня . (и все по той же системе)
так ? |
|
kapylleti
|
18 |
| написано: 3.07.2005 16:50:55 |
нуивонах читать стока
пьян я |
|
fpsLexa
|
19 |
| написано: 3.07.2005 16:50:59 |
|
Sokoloff-X
|
20 |
| написано: 3.07.2005 16:52:08 |
|