информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в WindowsПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 ФБР нашла русский след в атаках... 
 Массовый взлом SharePoint 
 Microsoft Authenticator прекращает... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / guestbook
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
ага 18.11.03 12:34  Число просмотров: 2631
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
дело было вот в чём:

Private Data:
Date Time: 18.11.2003 12:32:10
User:
Action: Blocked
Type: Referer
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=am&b=12&id=2845&cp=iGbnMyi0qaM8k
Data: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=12&id=2845&cp=iGbnMyi0qaM8k


Это Privacy Control заблокировал реферера в НТТР-заголовке.
<guestbook>
2 dl & All: проблема с блокировкой рекламы 18.11.03 01:35  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Авторизация через cookie на форуме у меня выключена.
Стоит у меня симантековский Personal Firewall. Когда включаю Ad blocking наблюдаю следующий эффект: если я залогинен и перехожу по ссылкам, то авторизация теряется. Т.е. я попадаю на "правильную" ссылку (типа http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=am&b=14&id=2845&cp=iGg775vci/XkQ), но при этом оказываюсь незалогинен (т.е. сверху справа опять видны поля для ввода пароля и имени). В логах файервола при этом приблизительно такое:

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IMG src="http://ad.adriver.ru/cgi-bin/rle.cgi?sid=35701&bt=1&pz=1&rnd=3209728998" (Reason: "/ad.")

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: A href="http://ad.adriver.ru/cgi-bin/click.cgi?sid=35701&bt=1&pz=1&rnd=3209728998" (Reason: "/ad.")

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IFRAME src="http://ad.adriver.ru/cgi-bin/erle.cgi?sid=35701&target=top&bt=1&pz=1&rnd=3209728998" (Reason: "/ad.")

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IMG src="http://top.list.ru/counter?id=186533;t=56;l=1" (Reason: width=88 height=31)

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IMG src="http://images.rambler.ru/top100/w2.gif" (Reason: width=88 height=31)

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IMG src="http://ad.adriver.ru/cgi-bin/rle.cgi?sid=35701&bt=1&pz=1&rnd=3482622581" (Reason: "/ad.")

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: A href="http://ad.adriver.ru/cgi-bin/click.cgi?sid=35701&bt=1&pz=1&rnd=3482622581" (Reason: "/ad.")

Content Blocked:
Date Time: 18.11.2003 1:28:49
User:
Action: Blocked
Type: Ad
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sn&id=2845&cp=iGg775vci/XkQ
Data: IFRAME src="http://ad.adriver.ru/cgi-bin/erle.cgi?sid=35701&target=top&bt=1&pz=1&rnd=3482622581" (Reason: "/ad.")


Т.е. как бы блокируется действительно только реклама.
Что интересно, глюк иногда не наблюдается. Т.е. бывает так, что я жму на ссылку, и попадаю в сообщение залогиненный.
ммм... 18.11.03 02:05  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
А что стоит при этом в "Не сохранять имя в cookie (игнорируется, если включено запоминание пароля)"? Если в настройках стоит брать имя из куки, а кука режется файрволлом, то это теоретически привести к чему-то подобному. Правда, для этого должен был бы потеряться и id, так что шансы на то, что причина в этом, невелики.

Еще есть вариант, что файрволл как-то подрезает то, что лежит в cp. Для контроля было бы неплохо посмотреть в течение одной сессии одну и ту же страницу (те же новые сообщения), загруженную с файрволлом и без - на предмет точного совпадения ссылок.
Другая проверка - отключить файрволл, залогиниться, открыть ссылку, включить файрволл, и открыть ее же.
ага 18.11.03 12:34  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
дело было вот в чём:

Private Data:
Date Time: 18.11.2003 12:32:10
User:
Action: Blocked
Type: Referer
URL: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=am&b=12&id=2845&cp=iGbnMyi0qaM8k
Data: http://www.bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=12&id=2845&cp=iGbnMyi0qaM8k


Это Privacy Control заблокировал реферера в НТТР-заголовке.
ага 18.11.03 12:40  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> дело было вот в чём:
> Это Privacy Control заблокировал реферера в НТТР-заголовке.

Про рефереры я даже не спрашивал, это самая частая проблема :) Но вылезает только при постинге, при простом хождении по ссылкам рефереры не проверяются.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach