Единая поддержка сервиса
http://support.getbb.ru/

Сбой в правах пользователей и групп
http://support.getbb.ru/viewtopic.php?f=16&t=10645
Страница 1 из 1

Автор:  Маяк [ 18 авг 2017, 12:22 ]
Заголовок сообщения:  Сбой в правах пользователей и групп

Неожиданно у пользователей, отнесённых к группе "зарегистрированные пользователи", имеющей стандартные права, - такие права исчезли. Пользователь нормально логинится на форуме, но имеет лишь права гостя.
Таким пользователям, также, не приходит общая рассылка почты.

И наоборот: каким-то образом пользователю, который залогинился под своим именем, удалось оставить сообщение от имени Гостя.

Самое интересное, что так - не всегда. Иногда пользователю удаётся залогиниться и получить все стандартные права.

Кто-нибудь сталкивался с подобным? Как с этим бороться?

Автор:  Александр Хрисанов [ 20 авг 2017, 22:50 ]
Заголовок сообщения:  Re: Сбой в правах пользователей и групп

Сталкивались с похожими проблемами. Только наоборот.
Получивший ссылку на сообщение в форуме и кликнувший по ссылке неожиданно заходил под ником отправившего ссылку. И даже мог сделать два-три перехода по страницам форума. Он обычно за 2-3 минуты не очень мог сообразить, что происходит и при следующем переходе оказывался гостем.
Мне раз в несколько месяцев присылают рассказ о таком случае.
Наверное это какой-то глюк движка.
Реально это никаких проблем не доставляло, слишком быстро читателя выбрасывало с чужой регистрации.
Но понятно, что движок форума не идеален...

Автор:  Beholder [ 23 авг 2017, 17:14 ]
Заголовок сообщения:  Re: Сбой в правах пользователей и групп

"Александр Хрисанов" писал(а):
Сталкивались с похожими проблемами. Только наоборот.
Получивший ссылку на сообщение в форуме и кликнувший по ссылке неожиданно заходил под ником отправившего ссылку. И даже мог сделать два-три перехода по страницам форума. Он обычно за 2-3 минуты не очень мог сообразить, что происходит и при следующем переходе оказывался гостем.
Мне раз в несколько месяцев присылают рассказ о таком случае.
Наверное это какой-то глюк движка.
Реально это никаких проблем не доставляло, слишком быстро читателя выбрасывало с чужой регистрации.
Но понятно, что движок форума не идеален.

скорее всего публикуют ссылку на тему с SID (это делать небезопасно), после чего другой пользователь перешедший по такой ссылке временно подключается к чужой, еще не завершенной сессии.

Чтобы избегать таких коллизий лучше полностью не отключать проверку IP сессии (в разделе "безопасность"). Как минимум поставить "A.B", чтобы снизить вероятность.

Автор:  Beholder [ 23 авг 2017, 17:16 ]
Заголовок сообщения:  Re: Сбой в правах пользователей и групп

"Маяк" писал(а):
Неожиданно у пользователей, отнесённых к группе "зарегистрированные пользователи", имеющей стандартные права, - такие права исчезли. Пользователь нормально логинится на форуме, но имеет лишь права гостя.
Таким пользователям, также, не приходит общая рассылка почты.

И наоборот: каким-то образом пользователю, который залогинился под своим именем, удалось оставить сообщение от имени Гостя.

Самое интересное, что так - не всегда. Иногда пользователю удаётся залогиниться и получить все стандартные права.

Кто-нибудь сталкивался с подобным? Как с этим бороться?

такого быть не должно.
Это произошло с каким-то отдельным пользователем или периодически со всеми? Если первое - скиньте мне в ЛС его ник - я проверю

Автор:  Александр Хрисанов [ 26 авг 2017, 12:05 ]
Заголовок сообщения:  Re: Сбой в правах пользователей и групп

Beholder, спасибо! Включу проверку адреса.

Автор:  Маяк [ 04 сен 2017, 00:03 ]
Заголовок сообщения:  Re: Сбой в правах пользователей и групп

Beholder писал(а):
такого быть не должно.
Это произошло с каким-то отдельным пользователем или периодически со всеми? Если первое - скиньте мне в ЛС его ник - я проверю

Понятно, что такого быть не должно. Иначе не обращался бы. Но это произошло сразу со многими пользователями (но не со всеми).
А главное, - что не только это.
Сбились многие настройки. Например, дополнительные поля профиля. Или дополнительные bbcodы.
Формально всё сохранилось. Например, дополнительное поле профиля есть, но не работает. Однако если его отредактировать (ничего не изменив), оно начинает работать. Так же и с правами пользователей: если их отредактировать (ничего не меняя) они восстанавливаются. Тут явно какой-то глобальный сбой в базе, который мне не понятен.

Страница 1 из 1 Часовой пояс: UTC + 3 часа [ Летнее время ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/