Новости | Об игре | Форум
03:50, 790 онлайн
Форумы » Общий Форум » [news] Привязка к IP 
12345

АвторТема: [news] Привязка к IP
Sokoloff-X



 1 
 2   
  написано: 3.07.2005 16:40:04 
Объясняю доступно.

Куки - небольшие текстовые файлы, которые сервер может сохранять на Вашем
компьютере во время посещения того или иного сайта, причем доступ к этим самым
кукам может получить только ЭТОТ сайт и больше никакой другой.

Теперь на бытовом уровне попробую объяснить механизм.

Каждый ввод адреса, щелчок на ссылку, заполнение и отправка формы
(регистрационной или авторизационной) - это запрос на сервер, текстовый. Пример
запроса:

GET / HTTP/1.1
Host: www.gwars.io

Это значит, что Вы запросили главную страницу. Подробнее - Yandex.ru. В ответ
сервер присылает что-то в таком духе (если главная страница существует и
задана):

HTTP/1.1 200 OK
Connection: Keep-Alive
Date: бла-бла-бла
Content-Type: text/html
Accept-Ranges: bytes
Content-Length: 29640

и дальше идет html код страницы, распознаваемый и показываемый браузером.

Так вот, после ввода ника, пароля и отправки их на сервер последний проверяет их
на валидность и в ответе присылает в том числе и такую строку:

Cookie: userID=id456578

Это с потолка, там четыре параметра. :) Я не помню точно, как там
устанавливаются куки, вроде SetCookie. %) Но эт лирическое отступление.

Так вот, в дальнейшем в ходе игры браузер включает в свои запросы эти четыре
параметра, переданные ему сервером при авторизации.

Сервер проверяет их на правильность, в том числе проверяет, отправляются ли эти
параметры с ТОГО ЖЕ IP адреса, с которого был запрос на их выдачу (авторизацию в
начале). Поэтому при смене адреса авторизация пропадает.

Если Вы отключаете эту проверку, то злоумышленник может, перехватив Ваш запрос,
подставить эти куки в свой браузер и ВОЙТИ Вашим персонажем, НЕ ЗНАЯ ПАРОЛЯ.

Во время сеанса связи с Сетью (модем или кривая выделенка) IP не меняется, как
правило, и на авторизацию не выкидывает. Но после обрыва, возможно, IP
поменяется, и Вам придется снова вводить ник и пароль.

ЗНАЯ ник и *ПАРОЛЬ* Вы можете заходить с ЛЮБОГО компьютера, с ЛЮБОГО IP адреса.

После нажатия Выход из системы или закрытия окна (что нежелательно) куки, если
они не временные, скидываются на жесткий диск.

Вроде всё...
Valdar



 2 
   
  написано: 3.07.2005 16:41:01 
Вах, умный человек......
Зюзин



 3 
   
  написано: 3.07.2005 16:44:15 
Спасибо за лекцию )
Ilia Sprite (adm)



 4 
   
  написано: 3.07.2005 16:44:25 
Слушайте Соколова, он прав, и у него хватило терпения все это объяснить. :-)
h-rv



 5 
   
  написано: 3.07.2005 16:44:37 
Спасибо, все ясно
DistortNeo



 6 
   
  написано: 3.07.2005 16:44:50 
1
после нажатия на Выход, куки стираются, кроме ID
gemoman



 7 
   
  написано: 3.07.2005 16:45:02 
только запутал :))))

я вот сижу по стриму , мне надо авторизовыватся постоянно ?

а кто нет ? что просто входит ?

я просто в компах оноль
Halpmen



 8 
   
  написано: 3.07.2005 16:45:23 
1
спасибо =)
ХОЙ ВОЙНЕ



 9 
   
  написано: 3.07.2005 16:45:41 
если я ничего не понял мне нечего бояцца
СОКОЛОФФ ЖЖОТ!
fac3ctrl



 10 
   
  написано: 3.07.2005 16:46:12 
я ничего не понял.
firearm



 11 
   
  написано: 3.07.2005 16:46:18 
как нистранно9праф
fac3ctrl



 12 
   
  написано: 3.07.2005 16:46:24 
+9. в натуре. =)
Sokoloff-X



 13 
   
  написано: 3.07.2005 16:46:48 
6, я не разбирал, чего там в куках на жестком валяется. :)

7, цитирую:

"Во время сеанса связи с Сетью (модем или кривая выделенка) IP не меняется, как
правило, и на авторизацию не выкидывает. Но после обрыва, возможно, IP
поменяется, и Вам придется снова вводить ник и пароль."
c9Joker



 14 
   
  написано: 3.07.2005 16:46:52 
4 в подврки бровникам будут ?)
c9Joker



 15 
   
  написано: 3.07.2005 16:47:10 
*подарки :)
Sokoloff-X



 16 
   
  написано: 3.07.2005 16:50:21 
Так мне что, еще и подробности работы сетей рассказывать?! O_o
gemoman



 17 
   
  написано: 3.07.2005 16:50:47 
как я понял все выглядит так !

те кукисы которые были отправлены мне на комп со время последнего сеанса связа
привязаны к тому АП от которго они исходили , тоесть по ним никто не может зайти
кроме как с того АП который был в данным момент у меня .


а есле АП меняется то и авторизуюсь я заново и кукисы идет уже на тот АП который
в данный момент у меня . (и все по той же системе)

так ?
kapylleti



 18 
   
  написано: 3.07.2005 16:50:55 
нуивонах читать стока
пьян я
fpsLexa



 19 
   
  написано: 3.07.2005 16:50:59 
14,15 Чайка
Sokoloff-X



 20 
   
  написано: 3.07.2005 16:52:08 
17, да-да, именно так :)
12345

К списку тем