Ограничение времени жизни пользовательских сессий

3

Из соображений безопасности учетных записей пользователей, на сайте ограничено время жизни пользовательских сессий. Продолжительность жизни сессии теперь составляет один час. Это означает что через час после предыдущего посещения сайта вам нужно будет на нем логиниться заново. Да, определенные неудобства налицо, но безопасность учетных записей важнее. Eye-wink

Кроме того введено ограничение на количество одновременных сессий под одним логином. (Огромный привет лицам продававшим учетную запись с "Расширенным доступом" и тем "Активистам", кто давал возможность кому-то пользоваться своей учетной записью). Теперь повторный вход на сайт под тем же логином на другом компьютере (или в другом браузере) приведет к автоматическому завершению предыдущей сессии.

Если же вас автоматически будет "разлогинивать", а вы твердо уверены что ни с кем не делились своим логином и паролем - самое время сменить пароль и проверить актуальность и доступность email указанного в вашем профиле.

Комментарии

0

Таки правильно. Безопасность должна повышаться.
Пусть с некоторыми неудобствами, но это же не смертельно...

0

Наверна неплохо.
Но вот вопрос.
Вместо ASCI кодировки сменилась опять капча, что ее запаришься вводить и переключать расскладки.
Нельзя ли реализовать функцию "Избранные" пользователи, или "Друзья".
Общаться с которыми можно было без капчи?
Например мы переписываемся.
Он отправляется заявку в Избранные, мне уведомление.
Я нажал Ок, и все.
Мы общаемся без капчи.

Если что-то интересно, напишите в личку, не всегда есть возможность отслеживать ветки форума.

0
Александр852 писал(а):

Вместо ASCI кодировки сменилась опять капча, что ее запаришься вводить и переключать расскладки.
Нельзя ли реализовать функцию "Избранные" пользователи, или "Друзья".

На данный момент проще оставить капчу только для "Новичков".

1

А на мой взгляд всё это ерунда.

0

"Продолжительность жизни сессии теперь составляет один час" действительно неудобно..И, что это даст??.Достаточно того ,что с разных браузеров и компов не заходить...Это на всех почти сайтах так..По сути правильно в целях безопасности..

0

and26,какие материалы?!Таких материалов в сети миллиарды!

0
sergei75 писал(а):

and26,какие материалы?!Таких материалов в сети миллиарды!

+1...боишься огласки, не размещай ничего, непременно когда нибудь всплывет!!!

0

жесть ... а были прецеденты с захватом учетных записей? С чего вдруг ужесточения?

0

А как быть парам, у которых одна учётная запись? Если вводить вторую то с новичка начинать? Я знаю таких пар несколько, но думаю, что из много!

Бесплатный сыр ТОЛЬКО в мышеловке!

0

Вот и вот! И мы пара с одной анкетой. Часто пользуемся с разных компов. И что нам делать? Или два пользователя на одной учетной записи будут работать, но не более?

0

Вот, выкинуло на полу слове, при написании комментария - повторном логине вошел на главную страницу! Совсем не удобно, блин. Надо бы чтобы всё созранялось!

Бесплатный сыр ТОЛЬКО в мышеловке!

0
Victorious78 писал(а):

И мы пара с одной анкетой. Часто пользуемся с разных компов. И что нам делать? Или два пользователя на одной учетной записи будут работать, но не более?

Заходить под этой учетной записью на сайт можно с разных компов.
Но Вы не сможете надходиться под одной и той же учетной записью на сайте одновременно.

0

Безопасность важнее легких неудобств

Свобода и доверие!

0
IvanM писал(а):

Я понимаю - логично отключать пользователя, который не проявляет никакой активности в течение часа, но отключать во время "пользования" сайтом - эт совсем не красиво с точки зрения организации...

Вообще-то если Вы "проявляете активность" в течении часа, то сессия прерываться не должна. У Вас сессия превывается во время пользования сайтом?

0

Очень не удобно каждый раз логиниться..
Наверно все деается чтоб люди сюда не ходили

0
Конкретный писал(а):

Очень не удобно каждый раз логиниться..
Наверно все деается чтоб люди сюда не ходили

У Вас не вызывает вопросов необходимость каждый раз логиниться при входе свой почтовый ящик? Видимо на почтовых сервисах это сделано для того чтобы Вы туда не ходили. Eye-wink

0

У меня Бат собирает почту.. не логинюсь..

4

При всём уважении к администрации сайта,но на мой взгляд это всё какая-то туфта.Глядя на все эти движения возникает простой вопрос:Кому и зачем это надо?А главное:Кто об этом просил?
Лично у меня сложилось впечатление,что это просто подготовка к переходу сайта на полностью платную основу.Если это так,то к чему такие трудности?! Не понимаю! Надо,так надо!А то что это забота о сохранности учётных записей,так это как-то.....кому надо,всё взломают и скачают,и....

0

Все.. надоело логиниться.. всем пока

0
Exsand писал(а):
Конкретный писал(а):

Очень не удобно каждый раз логиниться..
Наверно все деается чтоб люди сюда не ходили

У Вас не вызывает вопросов необходимость каждый раз логиниться при входе свой почтовый ящик? Видимо на почтовых сервисах это сделано для того чтобы Вы туда не ходили. ;)

Почтовые сервера не выкидывают по тайм оут! Я в майле и других вешу весь рабочий день без проблем, и тут так было, а теперь на середине фразы выкидывает! А после логина всё по новой писать! Сделали бы предупреждение, минут за 5 и за одну! Было бы удобнее!

Бесплатный сыр ТОЛЬКО в мышеловке!

0
Exsand писал(а):
IvanM писал(а):

Я понимаю - логично отключать пользователя, который не проявляет никакой активности в течение часа, но отключать во время "пользования" сайтом - эт совсем не красиво с точки зрения организации...

Вообще-то если Вы "проявляете активность" в течении часа, то сессия прерываться не должна. У Вас сессия превывается во время пользования сайтом?

Что значит с Вашей точки зрения "проявлять активность"? Повторяю - выкидывает при написании комментов и создании темы! Это правильно?

Бесплатный сыр ТОЛЬКО в мышеловке!

0
svar писал(а):

Что значит с Вашей точки зрения "проявлять активность"? Повторяю - выкидывает при написании комментов и создании темы! Это правильно?

"Проявлять активность" значит осуществлять переходы по страницам сайта, отправлять комментарии, "личку" и т.д.
Если вы откроете страничку "Создание материала" и вернетесь к ней через час, то при отправке этого материала Вы, разумеется, обнаружите что уже разлогинены.

0

Exsand, Вы не совсем правы любой почтовый ящик поможет по умолчанию неделями ..И не надо логиниться и паролиться каждый час уж точно...Там от твоего желания зависит..Хочешь сохраняешь по умолчанию хочешь при каждом заходе набирай..Тут именно через каждый час как не обдуманно..Ладно бы, сделали когда ты вышел с интернета или с сайта..И при заходе снова набираешь..Это правильно !!

0

Правильно сделали, безопасность пре выше всего. У нас уже один раз украли пароль к анкете, еле вернули.
Вот не могли подумать, что кто то будет продавать свои статусы и анкеты. Как гадко.

Секс, как много в этом слове...и деле!!!

0

время покажет.

Любите женщину, какой вы ее сделали, или делайте ее такой, какой вы ее любите.
(Искорка)

1

Вот что за фигня?вроде бы нормальный сайт был,шустрый,работало всё и вот начинается эдакая "забота о пользователях" и всё в итоге превращается в го.но!!!вот сколько на разных всевозможных сайтах сижу ни разу у меня не крали пароль,данные, и тд.Ну а если и украдут,так что ж,это сеть,а зубов бояться,в рот не давать.А это уже маразм какой-то начинается!Мы тоже уходим.Exsand,удалите нашу анкету.

0
Exsand писал(а):
svar писал(а):

Что значит с Вашей точки зрения "проявлять активность"? Повторяю - выкидывает при написании комментов и создании темы! Это правильно?

"Проявлять активность" значит осуществлять переходы по страницам сайта, отпралять комментарии, "личку" и т.д.
Если вы откроете страничку "Создание материала" и вернетесь к ней через час, то при отправке этого материала Вы, разумеется, обнаружите что уже разлогинены.

Только что пришёл с перекура и пришлось логиниться заново! Перед перекуром написал сообщение в личке и отправил. 15 минут - максимум прошло!

Бесплатный сыр ТОЛЬКО в мышеловке!

0

Может тогда для пар, кто сидел на одном аккаунте можно будет при открытии второго давать такой же статус? А то как-то странно получается, сейчас я создам новый аккаунт и буду месяц новичком, потом опять 50 баллов набирай... жесть!

А выкидывание по окончании написания комментария уже почувствовал на себе. И не писал я его 1 час... минут 20 максимум, а оказалось, что я уже вылетел с сайта и опять все по новой пиши... Представляю себе ЧТО вам скажет Nymph например, если она напишет такой рассказ, который читать только минут 15 и потом все это полетит в тар тарары...

2

а что скажут дрочеры... 59 минут, старался-старался дрочил-дрочил, вот-вот готов стрельнуть... и тут тебе нате... и все по новому, и эрекцию заново поднимать... и вторая серия с обломом, и третья... Как кончить то? Laughing out loud

Любите женщину, какой вы ее сделали, или делайте ее такой, какой вы ее любите.
(Искорка)

1

Дрочерам как раз-таки проблем никаких. Нажал еще раз на кнопочку и продолжай задуманное. А тут сам себя дрочером чувствуешь, только клавишным. Давил давил на клаву, мысли рожал всякие, а они бах и исчезли... Второй раз уже не повторить и по новой писать порой уже не хочется...