Archiwum dla Sierpień, 2009

Odczytanie sesji mając tylko jej ID

19 sierpnia 2009

Dzisiaj stanąłem przed pewnym problemem, który powstał w takiej sytuacji:
- mam panel administracyjny dostępny po zalogowaniu
- informacja o zalogowanym użytkowniku trzymana jest w sesji
- ID sesji jest przekazywany wyłącznie za pomocą cookie
- potrzebuję komunikować się między PHP a Flash

Problem powstał właśnie w miejscu komunikacji między PHP i Flash. Z jakiegoś powodu plik PHP wywoływany przez Flash nie potrafił odczytać sesji, tworzył nową. A ja musiałem odczytać info z sesji czy użytkownik jest zalogowany i ma odpowiednie uprawnienia. Ten element strony odpowiada za wgrywanie zdjęć na serwer i nie mógłbym zostawić tak dużej dziury w bezpieczeństwie.

Osobiście byłem tym problemem mocno zaskoczony bo przecież ID sesji przekazywane jest w cookie i PHP nie powinno mieć żadnego problemu z odczytaniem tej wartości. W jakiś sposób przeszkadza tu Flash bo inne skrypty oparte na Ajax działają bez problemów. Niestety na budowę Flash nie mam wpływu, korzystam z gotowego rozwiązania. Gdzieś tutaj widziałem źródła Flash ale nie po to stosuję gotowca żeby teraz w nim grzebać i pamiętać o zmianach zawsze gdy będę przeprowadzał aktualizację. Czytaj dalej »


osada.pl – nie mogę się powstrzymać

17 sierpnia 2009

Mam mnóstwo pracy, wiele pomysłów na wpisy na blogu czeka na lepsze czasy, aby je dokończyć i opublikować ale nie mogę się nigdy powstrzymać, gdy dzieje się coś z osada.pl :) Od razu muszę o tym napisać…

Od kilku dni osada.pl nie działała. Dzisiaj pojawiła się ponownie a na niej dwa nowe komunikaty. Dwa niechlujne komunikaty, należy dodać. Bez polskich znaków diakrytycznych, z błędami, kolokwializmami itd. Ale już pomijając to… Wolałbym się skupić na treści.

Miłościwie nam panujący, bliżej nieznany administrator, przeprasza za to, że przez „2 dni” strona nie była dostępna, ponieważ „padł serwer”. „Wzamian” dostajemy większy limit zdjęć i konto premium na miesiąc. Pod warunkiem, że wyślemy prośbę „na priv do Admina”…

Nie mogę siedzieć cicho gdy czytam takie bzdury. Chociaż nie dziwię się, że wstydzą się napisać prawdy…

Bo prawda jest dużo bardziej kompromitująca niż zwykła awaria serwera, nawet gdyby miała trwać kilka dni. W Telestar najwidoczniej wszyscy są tak bardzo zapraco…. Co ja plotę, tam jest taki bałagan, że zapomnieli opłacić domenę. Tak, tak. To nie żadna awaria tylko zwykłe partactwo. Nie miał kto wysłać głupich 100 zł + VAT przez co strona nie działała mniej więcej trzy dni (a nie dwa, tak jak napisano w komunikacie).

Tak się składa, że na domenę osada.pl istnieje tzw. opcja. W skrócie: jeżeli domena nie zostałaby opłacona w odpowiednim czasie (bodajże do 24 sierpnia w tym przypadku) to osoba, która wykupiła opcję (osoba ta jest zawsze anonimowa i to nie jestem ja :P ) miałaby prawo pierwokupu domeny za cenę rejestracji zwykłej, pierwszej z brzegu domeny. Pytanie: czy ostatnie dni internetu bez osady to był przypadek, niedopatrzenie, efekt jakiegoś błędu, bałaganu czy może próba legalnego przejęcia domeny poprzez zamierzone nieopłacenie, przeszkodzenie w procesie opłacenia etc…. ?