Size: a a a

2021 August 10

IB

Ivan Bessarabov in Modern::Perl
и тут, действительно, хорошего решения не особо видно
источник

IB

Ivan Bessarabov in Modern::Perl
(вести blocklist неправильных токенов на сервере — то еще решение)
источник

IB

Ivan Bessarabov in Modern::Perl
Представим человека который взял curl и делает с аишкой что-то плохое. Тут session.close не поможет
источник

b

basiliscos in Modern::Perl
там же сессия подписана и зашифрована сервером
источник

b

basiliscos in Modern::Perl
это не так просто сделать
источник

IB

Ivan Bessarabov in Modern::Perl
вопрос про инвалидацию
источник

IB

Ivan Bessarabov in Modern::Perl
т.е. человек уже получил валидную сессию
источник

IB

Ivan Bessarabov in Modern::Perl
а потом оказалось что нужно ее инвалидировать
источник

b

basiliscos in Modern::Perl
ну только ttl, но, таки да, пока не истощится ttl, можно валидную куку слать curl'ом куда-нить
источник

IB

Ivan Bessarabov in Modern::Perl
не толькло ttl можно решить (в stackoverflow ссылке которую я привел еще есть способы)
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
конечно не про это. со стороны так сказать сервера. надо пользователя выкинуть, например. ну там забанили его. бабло кончилось и т.п.
источник

IC

Ilya Chesnokov in Modern::Perl
Инвалидируешь сессию на сервере - например, помечаешь истеченной - и всё, не?
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
как ты ее пометишь, если она там не храниться?
источник

b

basiliscos in Modern::Perl
в БД
источник

b

basiliscos in Modern::Perl
у ЮЗЕРА
источник

IC

Ilya Chesnokov in Modern::Perl
Ты просто говоришь, что сессия с ID abcd1234 истекла
источник

VO

Vyacheslav Olkhovche... in Modern::Perl
кому говоришь и как?
источник

IC

Ilya Chesnokov in Modern::Perl
источник

IC

Ilya Chesnokov in Modern::Perl
# Delete whole session by setting an expiration date in the past
$c->session(expires => 1);
источник

IB

Ivan Bessarabov in Modern::Perl
нет
источник