论坛: 申请投诉 标题: 俺发现论坛有个问题 复制本贴地址    
作者: rovecat [rovecat]    版主   登录
俺登录进来后没有退出而只是把浏览器关掉,重启机器后再以guest身份进来一看俺的ID还是在线的,这是不是一个BUG呀,会不会有可能别人会利用这种情况干点坏事呢

地主 发表时间: 06-10-17 18:36

回复: NetDemon [netdemon]   ADMIN   登录
这不是BUG,基于HTTP协议,只能是这样的,只是时间的长短问题而已
你点击一个帖子,服务器把内容取出发送给你之后,就和你断开连接了,
服务器依靠key=xxxxxxxx这串字符确定你的身份。
如果你把IE关掉,服务器是不知道的,只有你按退出,让服务器知道你退出了
这样key就失效了,如果你只是把IE关掉,那么就是在一个小时后key才会失效
当然,可以把key失效的时间调短,比如5分钟,但这样一来,如果你在5分钟内不点击任何东西的话,key也就失效了,要你重新登陆了

B1层 发表时间: 06-10-17 21:57

回复: kailangq [kailangq]   版主   登录
如果改成5分钟没动作key就失效的话,那刚好是走到WC,脱裤,下蹲的三个动作时间总和,那还真是上WC都没时间了呢

B2层 发表时间: 06-10-17 22:49

回复: rovecat [rovecat]   版主   登录
:)
这个俺不专业呀


只是随便问一下,没有危险就行

B3层 发表时间: 06-10-18 01:27

回复: abctm [abctm]   版主   登录
版主?

B4层 发表时间: 06-10-20 05:16

回复: K9999 [yandsd]   论坛用户   登录


B5层 发表时间: 06-10-21 00:35

回复: zhong [zhong]   见习版主   登录
如果是BUG的话,双星的号早给我盗了

B6层 发表时间: 06-10-21 21:50

回复: NetBen [jbcsk]   论坛用户   登录
楼上的你真逗!!!笑死俺了,好久没见日月双星了!!

B7层 发表时间: 06-12-17 08:08

论坛: 申请投诉

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号