Использование Firefox:
перейти к PM Входящих (tab1)
открыта новая вкладка с bitcointalk (tab2)
выход из системы на вкладке 2
перейдите на вкладку 1, обновите страницу
вы увидите предупреждение + приглашение ввести пароль на вкладке 1
снова войти в систему вкладке 2
вернуться к вкладке 1, часы "Главная" ссылка
смотреть поле URL, он будет включать в себя PHPSESSID = aabbccddee112233445566778899
Ощущается как потенциальная угроза безопасности для меня, может быть трудно использовать, но в любом случае ...
Кроме того, может кто-нибудь воспроизвести это, я только пытался на одном компьютере, в противном случае она не может быть проблемой.
Привет, это не проблема безопасности. Самый простой способ повторить это, чтобы отключить кук, которые затем программное обеспечение форума пытается иметь свой идентификатор сессии сохраняются через строку запроса, чтобы поддерживать динамический опыт просмотра.
Если куки включены, то идентификатор сессии будет храниться в заголовке "печенье" который получает передается каждый прошу вас сделать. С точки зрения безопасности, это не имеет никакого значения, так как идентификатор сеанса передается в любом случае, делать ли вы или не включено печенье.
Кроме того, соединение с форума зашифрован, маловероятно для человека в центре нападения, чтобы украсть ваш идентификатор сеанса и войдите как вы.