Strona 1 z 1
Link w PW loguje jako autor PW
: 23 stycznia 2013, 18:56
autor: harry99
Witam,
Problem polega na tym, że jeżeli użytkownik forum wyśle PW z linkiem do tematu lub postu na forum, odbiorca tej wiadomości po kliknięciu na link zostaje przekierowany w żądane miejsce, ale co najgorsze jest zalogowany jako użytkownik tej wiadomości. Może przeglądać jego PW pisać na forum jako autor wiadomości.
Na razie wyłączyłem PW na forum. Wersja forum 3.0.11, styl subsilver2
Ktoś się z tym spotkał? Ja szukałem na polskich i angielskich forach i niestety brak tego rodzaju błędu.
Re: Link w PW loguje jako autor PW
: 23 stycznia 2013, 19:28
autor: Aviator
Ciekawy problem.
Podaj dane użytkownika testowego.
Re: Link w PW loguje jako autor PW
: 23 stycznia 2013, 19:51
autor: harry99
wysłane
Re: Link w PW loguje jako autor PW
: 25 stycznia 2013, 13:29
autor: jaroslw
Podstawowe pytanie: co instalowałeś? Nie jest to normalne zachowanie i na pewnie nie pozostałoby niezauważone podczas testów.
Re: Link w PW loguje jako autor PW
: 28 stycznia 2013, 21:43
autor: harry99
N właśnie o to chodzi, że nic nie był instalowane. Forum jest praktycznie gołe. Zainstalowany jest jedynie Autobackup.
Re: Link w PW loguje jako autor PW
: 31 stycznia 2013, 12:27
autor: jaroslw
Jedyne co przychodzi mi do głowy to próba nadpisania plików świeżymi z pakietu. Może to też jakiś problem z obsługą sesji przez serwer, ale to wydaje się mało prawdopodobne.
Re: Link w PW loguje jako autor PW
: 31 stycznia 2013, 18:23
autor: harry99
Pogrzebałem jeszcze trochę i troche sprecyzowania: mianowicie rzecz ta się dzieje kiedy w linku znajduje się "sid".
.....
Chyba doszedłem. W momencie kiedy nie są ustawione dobrze cookies php wrzuca sid do url-i. Ustawiłem cookies i jest ok.
Re: Link w PW loguje jako autor PW
: 31 stycznia 2013, 19:15
autor: jaroslw
Fajnie, że udało Ci się rozwiązać problem. Możesz podać jak miałeś ustawione wcześniej ciasteczka? Myślę, że to dość ważne, czego unikać w przyszłości

Re: Link w PW loguje jako autor PW
: 31 stycznia 2013, 19:28
autor: harry99
Wcześniej miałem ustawioną domenę hostingu. Nie działało automatyczne logowanie i po kliknięciu na jakikolwiek link trzeba było znowu sie logować. Teraz w polu 'Domena ciasteczka' mam "localhost" i wszystko działa poprawnie.
Podejrzewam i to chyba jedyne logiczne wytłumaczenie, że po kliknięciu na link autora z identyfikatorem sesji automatycznie logowało nas jako autora wiadomości. Podejrzewam też, że jeżeli autor się wylogował sesja wygasała i błąd już nie występował.
Także kluczem jest dobre ustawienie cookies - tak przypuszczam

.