03-04-1394، 08:45 ب.ظ
(آخرین تغییر در ارسال: 03-04-1394، 08:46 ب.ظ توسط leaping.)
ارسالها: 35
موضوعها: 10
تاریخ عضویت: خرداد 1394
اعتبار:
-2
تشکرها: 8
3 بار تشکر شده در 3 پست
سلام دوستان عزیز
چطوری میشه به صورت همزمان برای دو یا چند دامنه سشن و کوکی تعریف کرد؟(در یک سرور)
منظورم اینه که مثلا در وب سایت اول و دامنه اول لاگین میکنید و بعد به طور همزمان برای چند دامنه دیگه سشن و کوکی تعریف میکنید اینطوری به طور همزمان میشه در همه دامنه ها لاگین بود
04-04-1394، 03:18 ق.ظ
(آخرین تغییر در ارسال: 04-04-1394، 03:18 ق.ظ توسط n0o0b_sina.)
ارسالها: 144
موضوعها: 13
تاریخ عضویت: اردیبهشت 1394
اعتبار:
1
تشکرها: 51
31 بار تشکر شده در 28 پست
موقع set کردن کوکی، domain و path رو میتونید تعیین کنید.
برای session هم چون اطلاعاتش توی فایل یا دیتابیس و... ذخیره میشه به سختی میتونید به session های 2 تا سایته مختلف دسترسی داشته باشد.
ارسالها: 35
موضوعها: 10
تاریخ عضویت: خرداد 1394
اعتبار:
-2
تشکرها: 8
3 بار تشکر شده در 3 پست
ببخشید دیر جواب دادم چون نبودم
اما این نظریه شمارو قبلا خودمم داشتم و اجراییش هم کردم اما روش صحیح و حرفه ای نیست
اگه توجه کنید وقتی توی حسابتون توی گوگل لاگین میکنید شما همزمان توی یوتیوب هم آنلاین میشید
حتی اگر در زمان لاگین شدن به اکانت گوگل از فیلتر شکن استفاده نکرده باشید.(در این صورت نمیشه با یوتیوب برای ست کردن سشن ارتباط برقرار کرد) این نشون میده که گوگل همچین کاری نمیکنه
ارسالها: 3,701
موضوعها: 140
تاریخ عضویت: اردیبهشت 1394
اعتبار:
134
تشکرها: 195
3447 بار تشکر شده در 2120 پست
سایتهایی مثل گوگل و... با کوکی هم کار میکنن. همین انجمن nCIS رو هم میتونین تست کنین. بدون پراکسی لاگین کنین و بعد پراکسی ست کنین و صفحه رو رفرش کنید. میبینید که بازم لاگین هستین.
ارسالها: 18
موضوعها: 1
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 40
11 بار تشکر شده در 10 پست
چیزی که من با جستجوی توی اینترنت پیدا کردم این بود که شما باید یک سایت داشته باشید که مرکز کنترل این عملیات ورود و خروج و این ها باشه.
وقتی کاربر وارد دامنه a شد شما انتقالش می دهید به اون سایت مرکز کنترل اونجا بررسی می کنید که کاربر وارد شده یا نه، اگر وارد شده بود که یک با ارسال یک Token کاربر رو به اون صفحه اولیه ای که درخواست کرده بود بر می گردونید و اونجا صحت Token رو بررسی می کنید. اگر هم کاربر وارد نشده بود که توی اون مرکز کنترل فرم ورود رو بهش نشون می دهید و بعد از وارد شدن دوباره مثل سناریو قبل با Token برش می گردونید به جایی که بود و ادامه کار مثل سناریو قبل.
البته نمی دونم نظر شما چیه ولی توی این روش باید خیلی جوانب امنیتی کار رو به خصوص برای قسمت Token و بررسی صحتش در نظر گرفت.
ارسالها: 76
موضوعها: 0
تاریخ عضویت: اردیبهشت 1394
اعتبار:
1
تشکرها: 0
41 بار تشکر شده در 35 پست
من اینکار را کردم فیس بوک بلاکم کرد. :))
ارسالها: 76
موضوعها: 0
تاریخ عضویت: اردیبهشت 1394
اعتبار:
1
تشکرها: 0
41 بار تشکر شده در 35 پست
استارتر عزیز به نتیجه رسیدیدن ؟
ارسالها: 35
موضوعها: 10
تاریخ عضویت: خرداد 1394
اعتبار:
-2
تشکرها: 8
3 بار تشکر شده در 3 پست
بعدشم راحت میشه از یک دامنه برای باقی دامنه ها هم کوکی ست کرد بدون مشکل؟
و اینکه مشکل امنیتی خاصصی نداره؟