Произвольное разлогинивание в 1.10.6

#1 16 марта 2015 в 19:05
Тема больше для рассуждений. Я понимаю, что если бы знали где проблема, уже починили. Но проблема наблюдается...

Есть сайт. На 1.10.1 проблема была такой же. Юзера выкидывало с сайта. Тогда я отключил проверку csrf-токенов, и вуаля. Все стало хорошо.
Обновил сайт до 1.10.6. И проблема всплыла вновь. Сторонних изменений в движке нет.

Хостер не причем. Другой сайт на 1.10.1 не выкидывает, сайт на 2ке тоже.

Прошу подсказать, из-за чего может слетать сессия? csrf-токены могут быть тому виной (гипотетически)? Ip у юзеров не меняется, галочку запомнить ставят.

Цитаты юзеров

Написала увесистый коммент в теме "Наши банковские делишки, нажала "отправить", трах-тибидох, и я на главной, и вход не выполнен...


После обновления сайта появилась та же проблема.Только у меня зависает и кнопка "отправить" не активируется. F5 не помогает.

#2 16 марта 2015 в 19:34
У пользователя меняется ip адрес, причем вместе с подсетью.

\core\classes\user.class.php
после
  1. private function checkSpoofingSession() {
написать
  1. return true;
#3 16 марта 2015 в 20:24
Fuze, спасибо. внес изменения. Уведомил юзеров. Будем поглядеть.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.