Souci avec les sessions sur Audiofanzine
- 60 réponses
- 22 participants
- 3 044 vues
- 17 followers
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
Sujet de la discussion Posté le 27/01/2014 à 19:36:16Souci avec les sessions sur Audiofanzine
Hello,
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
51 Posté le 06/02/2014 à 20:57:20
Hello,
Yep, je teste la mise en cache de la homepage côté navigateur. Le problème c'est que je me basais sur la date du contenu le plus récent sur la page sans tenir compte du fait que vous soyez connecté ou non. Du coup votre navigateur affiche la dernière version qu'il avait en mémoire, indépendamment du fait que vous soyez toujours connecté ou non.
J'ai fait une modif qui devrait lui faire prendre en compte votre status connecté/non connecté. Avez-vous toujours le souci ?
Yep, je teste la mise en cache de la homepage côté navigateur. Le problème c'est que je me basais sur la date du contenu le plus récent sur la page sans tenir compte du fait que vous soyez connecté ou non. Du coup votre navigateur affiche la dernière version qu'il avait en mémoire, indépendamment du fait que vous soyez toujours connecté ou non.
J'ai fait une modif qui devrait lui faire prendre en compte votre status connecté/non connecté. Avez-vous toujours le souci ?
tofe
5740
Je poste, donc je suis
Membre depuis 20 ans
52 Posté le 06/02/2014 à 21:24:43
Non j'ai viré les cookies, me suis reconnecté, pas de soucis sauf si je clique sur la page d’accueil.
Mais bon ce n'est pas gênant, suffit de le savoir
Ola !!!
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
53 Posté le 06/02/2014 à 21:36:40
Yep, ce n'est pas un problème de sécurité, juste une histoire de cache sur votre machine.
Arnice
1751
AFicionado·a
Membre depuis 16 ans
54 Posté le 06/02/2014 à 21:41:27
J'avais eu le même souci il y a quelques jours, après avoir vidé le cache, ce petit problème avait disparu.
tofe
5740
Je poste, donc je suis
Membre depuis 20 ans
55 Posté le 07/02/2014 à 10:53:45
Bon là ça semble fonctionner
Merci !
Ola !!!
[ Dernière édition du message le 07/02/2014 à 10:54:21 ]
Zuma Otto Rivers
1745
AFicionado·a
Membre depuis 12 ans
56 Posté le 08/02/2014 à 12:46:41
Bonjour, il m'est impossible d'accéder aux forums en tant que visiteur non connecté... La page "An error has occured" avec une - très drôle d'ailleurs - citation de Monk s'affiche. J'ai dû me connecter pour y accéder.
Je dis ça, parce qu'il m'arrive très souvent de checker mes forums en tant que visiteur, sans me connecter au préalable, en tapant "zuma" dans la barre de recherche, puis onglet membre, puis forums...
Ce n'est pas très embêtant, sauf pour un visiteur...
Je dis ça, parce qu'il m'arrive très souvent de checker mes forums en tant que visiteur, sans me connecter au préalable, en tapant "zuma" dans la barre de recherche, puis onglet membre, puis forums...
Ce n'est pas très embêtant, sauf pour un visiteur...
« Il n'y a pas de théorie : il suffit d'entendre. Le plaisir est la règle. » Claude Debussy.
Zuma Otto Rivers
1745
AFicionado·a
Membre depuis 12 ans
57 Posté le 08/02/2014 à 12:48:17
J'ai vidé cache, cookies, historique, ça ne semble pas fonctionner.
Firefox sous Mac OS X Lion.
Firefox sous Mac OS X Lion.
« Il n'y a pas de théorie : il suffit d'entendre. Le plaisir est la règle. » Claude Debussy.
dryo
252
Posteur·euse AFfamé·e
Membre depuis 19 ans
58 Posté le 08/02/2014 à 12:53:37
Meme probleme pour moi!
Zuma Otto Rivers
1745
AFicionado·a
Membre depuis 12 ans
59 Posté le 08/02/2014 à 13:36:45
Impossible pour un visiteur d'aller plus loin que la page d'accueil !
« Il n'y a pas de théorie : il suffit d'entendre. Le plaisir est la règle. » Claude Debussy.
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
60 Posté le 08/02/2014 à 18:26:53
Hello,
Oui j'ai malheureusement introduit un bug hier soir qui affectait les membres non-connectés. Je viens de corriger ça. Désolé !
Oui j'ai malheureusement introduit un bug hier soir qui affectait les membres non-connectés. Je viens de corriger ça. Désolé !
- < Liste des sujets
- Charte