Hallo Peter,

wir selbst sitzen hinter keinem Proxy. Wie das bei den betroffenen Usern 
ist kann ich natürlich nicht sagen.

Was ich sagen kann ist, dass User aus Deutschland und Österreich die 
Sessions von Engländern gehijackt haben... (Zumindest nach 
infosniper.net) Kann natürlich sein, aber würde mich wundern, wenn sie 
über denselben Proxy gehen würden...

Würde natürlich erklären, wie sie um den IP Lock herumkommen, aber.... 
irgendwie klingt das für mich fragwürdig....

Würde auch nicht den deutlichen Zusammenhang mit dem Wechsel der Sprache 
erklären.


Ach dazu noch, war auch in dem anderen Beitrag nochmal gefragt worden:
Es scheint tatsächlich mit dem Sprachwechsel zusammenzuhängen. Ein User 
hat sich die Mühe gemacht und versucht rauszufinden wann es passiert, da 
es bei ihm regelmäßig auftrat und er meinte tatsächlich nur beim 
Sprachwechsel. Anderes Indiz dafür ist, dass die englischschprachige 
Community den Fehler überhaupt nicht berichtet hat, sondern nur die 
deutschsprachigen Nutzer. Da unsere Seite hauptsächlich unter .com 
angesprochen wurde und dort alle Deutschen erstmal die Sprache wechseln 
mussten, deutet das in die Richtung, dass dies das Problem war.


Danke für eure Antworten,
Christopher



Peter Russ schrieb:
> --- Original Nachricht ---
> Absender:   Christopher Lörken
> Datum:       10.02.2009 17:31:
>> Hallo David,
>>
>> ich denke schon, dass so etwas theoretisch möglich ist bei dynamischen 
>> IP-Adressen. Nur insbesondere, da ich einen IPlock von 4 angegeben 
>> habe sollte das ja im schlimmsten Fall den bisher eingeloggten User 
>> ausloggen und nicht etwa, ihm die Session von jemand anderem schenken, 
>> oder? Zudem sähe ich keine Verbindung zum Wechsel der Sprache...
>>
>> Bin also nicht sicher, ob die IP da Probleme machen kann... Ich logge 
>> auch einige Aktionen auf der Seite selbst mit wo ich zum debuggen mal 
>> auch die IP mitgespeichert habe. Da ist zu sehen, dass tatsächlich die 
>> IP des Nutzers einfach von einem Moment auf den nächsten mit einer 
>> anderen Nutzer-uid geloggt wurde. Und die IPs sind so unterschiedlich 
>> wie Österreich und England...
>>
>> Wüsstest Du von solchen Vorkomnissen, die mit einer Änderung der IP 
>> zusammen hängen könnten?
>>
> 
> Sind irgendwelche Proxies dazwischen, die falsch konfiguriert sein könnten?
> 
> Peter.
> 
_______________________________________________
TYPO3-german mailing list
TYPO3-german@lists.netfielders.de
http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german

Antwort per Email an