Souci avec les sessions sur Audiofanzine
- 60 réponses
- 22 participants
- 3 041 vues
- 17 followers
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
Sujet de la discussion Posté le 27/01/2014 à 19:36:16Souci avec les sessions sur Audiofanzine
Hello,
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
41 Posté le 30/01/2014 à 20:26:43
Salut Seth Gr. Tu as ça sur la version mobile ou desktop ? Aurais-tu plusieurs sessions ouvertes en même temps ?
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
43 Posté le 30/01/2014 à 20:31:30
OK ça te le fait dans les forums ? Est-ce que ce n'est pas un problème de cache de ton navigateur et si tu fais CTRL-F5 sur la page où tu te retrouves déconnecté est-ce que tu restes déconnecté ?
Anonyme
18168
44 Posté le 30/01/2014 à 20:34:17
ca me le fait dans les forums ouais, depuis mon dernier message je me suis reconnecté 5 fois.
je teste le ctrl f5 des que je suis déco et je reviens vers toi.
je teste le ctrl f5 des que je suis déco et je reviens vers toi.
Anonyme
18168
45 Posté le 30/01/2014 à 20:35:28
ok, le ctrl-f5 quand je suis déco me reconnecte.
je fais quoi concrètement? je balance mon pc?
je fais quoi concrètement? je balance mon pc?
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
46 Posté le 30/01/2014 à 20:37:30
OK donc c'est bien le cache navigateur. J'ai désactivé ça pour les membres connectés. Est-ce que tu confirmes que tu n'as plus le souci là ?
Anonyme
18168
47 Posté le 30/01/2014 à 20:38:51
plus de soucis pour le moment effectivement.
grand merci à toi et bon courage!
grand merci à toi et bon courage!
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
48 Posté le 30/01/2014 à 20:41:10
Super, merci !
[ Dernière édition du message le 30/01/2014 à 20:41:31 ]
tofe
5740
Je poste, donc je suis
Membre depuis 20 ans
49 Posté le 06/02/2014 à 20:06:06
Bonsoir lorsque je me connecte tout se passe bien, mais si je clique sur la home page AF ( fr.audiofanzine.com ) j'ai à nouveau les deux boutons vert qui apparaissent (se connecter et devenir membre ) .
Ce n'est pas très gênant puisque ma session est conservée. Si je retourne dans les forums je suis à nouveau connecté.
Ca pourrait être gênant dans un cybercafé, mais ils sont en voie d'extinction depuis que les smartphones se sont démocratisés !
Ola !!!
Krapod
15697
Modérateur·trice généraliste
Membre depuis 14 ans
50 Posté le 06/02/2014 à 20:09:16
J'ai eu exactement le même problème ce matin, pendant deux heures environ.
Et ce coup-ci, ce n'est pas l'apostrophe...
Et ce coup-ci, ce n'est pas l'apostrophe...
[ Dernière édition du message le 06/02/2014 à 20:10:47 ]
- < Liste des sujets
- Charte