Глюк, или реальность?

ЕСТЬ РЕШЕНИЕ ЗАКРЫТО

Вход под одной учетной записью с разных мест в одно и то же время.

#1 24 января 2013 в 10:28
Здравствуйте сообщество!
Вчера заметил одну особенность с InstantCMS
Хочу разобраться, это только у меня или так ОНО и есть...

Вход на сайт под одной и той-же учетной записью, в одно и то же время с разных мест.

Вчера попросил друга зайти на сайт под логином "тест", и сам зашел под "тест", я написал постик в блоге, а он выложил пару фоток, и все это в одно и то же время…
Это НОРМАЛЬНО? Разве не должно было для одного из нас вылезти сообщение типа "Эта учетная запись в данный момент уже используется"?
#2 24 января 2013 в 10:33
Это нормально, ИМХО.
#3 24 января 2013 в 10:34
Вы даже на яндексе и гугле такого никогда не увидите. То что запись про "используется" вам где-то нечто выдаёт — это лишь его программная особенность и угловатость.
#4 24 января 2013 в 10:50
Понял, я думал тока у меня...

Вы даже на яндексе и гугле такого никогда не увидите.

lokanaft
Я просто с таким где-то встречался, не помню то ли на движке, (когда пользовал joomla) то-ли в контакте...
Просто тут думал такое-же
#5 24 января 2013 в 12:30
Считаю, что надо бы запретить одновременный онлайн пользователя с двух IP
#6 24 января 2013 в 13:19

Считаю, что надо бы запретить

AndroS
Полностью поддерживаю!
#7 24 января 2013 в 13:24

Считаю, что надо бы запретить одновременный онлайн пользователя с двух IP

AndroS
зачем? хоть одна причина есть для этого?)
вот сделал кто-то демо и дал демо доступ (логин и пас) — все ринулись смотреть!
и что? очереди ждать?)
#8 24 января 2013 в 13:38

хоть одна причина есть для этого?

reload
Их может быть мульон, в зависимости от проекта. К примеру, я продаю vip акки своим пользователям, а те их могут перепродавать… Есть смысл юзеру купить vip за 1000руб и перепродавать его 20 человекам по 100руб???
Более того, я бы даже уведомлялки админу сделал, если у какого-то юзера ip каждый раз или слишком часто из разных городов!
Еще причина: человек, видя уведомление о том, что данный акк используется кем-то, более уважительно будет относиться к проекту, доверяя ему в плане безопасности его персональных данных. Например, зачем в такой компании как рег.ру каждый раз при авторизации выводится последний IP его входа? Есть смысл?

вот сделал кто-то демо и дал демо доступ (логин и пас)

reload
Значит, данная функция нужна опционально, вот и все решение проблемы!
#9 24 января 2013 в 15:58
AndroS, какой-то вы пример привели, который, скорее всего, только вам и может пригодится. А с демодоступом на каждом шагу попадается. Я, например, на своих сайтах бываю авторизована одновременно на трех компах (согласна, тоже редкость, но мне так удобно). Кроме того, иногда бывает надо и юзеру какому-то помочь и разъяснить что у него в акке — тоже заходим одновременно. Особенно на клиентских сайтах такое часто случается.
А вот когда выводится последний айпи моего входа, меня раздражает. Я, конечно понимаю, что это не секрет для админа, но не стоит вот так в лоб юзерам демонстрировать свои познания о нем. Только в вебмани это по делу, имхо.
#10 24 января 2013 в 16:49
maia, Демо доступ- это демо доступ. Как правило это демонстрационные, не рабочие сайты.
Представьте, "жена" с подружкой, обсуждают у кого "длиннее" а муж в "соседней комнате" видит все "в онлайн режиме"
(скажете не давать пароль! если я захочу узнаю банально через безобидный punto switcher. Зайдет после и прочитает! это уже другая история...)
Мало кому приятно осознавать, что вполне "легальным" спобом, за тобой пялит пара лишних глаз, а то и пара десятков…
#11 24 января 2013 в 17:14
mr.Z, еще более нереальный пример )) Это только мужиков волнует
#12 24 января 2013 в 17:38
maia, Это ПРИМЕР и я могу привести десятки посерьезней!!!
Для серьезного портала, данный момент не есть хорошо, конечно если посещаемость 3.5 человека в день, Из которых вася пупкин, да петя камушкин, тогда проблем нет НИ-КА-КИХ!!! Вопрос снимается автоматом!!!

А представьте Серьезно раскрученный городской портал, с уникальными посещениями несколько тысяч в день, среди которых есть "уважаемые лица города"
Которым вы в "правилах" обещайте как зеницу ока хранить их инфу…
Это тоже пример!!!
#13 24 января 2013 в 17:59


maia, Это ПРИМЕР и я могу привести десятки посерьезней!!!
Для серьезного портала, данный момент не есть хорошо, конечно если посещаемость 3.5 человека в день, Из которых вася пупкин, да петя камушкин, тогда проблем нет НИ-КА-КИХ!!! Вопрос снимается автоматом!!!

А представьте Серьезно раскрученный городской портал, с уникальными посещениями несколько тысяч в день, среди которых есть "уважаемые лица города"
Которым вы в "правилах" обещайте как зеницу ока хранить их инфу…
Это тоже пример!!!

mr.Z
Поссорился с другом/подругой/сослуживцем/неважно с кем, тот методом догадок подбирает пароль и одновременно с тобой от твоего имени откровенно хулиганит на сайте. Ты в одной ветке репу свою поднимаешь, а в соседней в это время тот идиот тебе карму активно портит. Вот и думайте, нужна ли такая опция!.. Можно сделать это опцией для групп, либо юзер выбирает сам в профиле в настройках безопасности, но этот ништяк обязан присутствовать в инстанте, имхо!
#14 24 января 2013 в 18:10
я не думаю что такая функция обязана присутствовать. Сделают не мешает, а нет так и вопросов нет. Супер серьёзный портал уже должен быть сам в состоянии позаботиться о нужных ему доработках. В профилях есть отметка о последнем входе пользователя, для особо бдительных сойдет. По поводу сохранения личных данных админом... Так пароли хранит пусть юзер и за машиной следит. А действия третих лиц по взлому это уже криминал и ни один сайт не застрахован. Я сижу на ОК одновременно с компа и мобилы, ничего не выскакивает, никто не уведомляет... Банковские сайты, или хотя бы почта еще могу согласиться
#15 24 января 2013 в 18:15
Все, ясно, что хотел, то узнал. Тему закрываю.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.