Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Beleidszaken (https://forum.scholieren.com/forumdisplay.php?f=64)
-   -   Ingelogd als RainDrop [uitloggen] (https://forum.scholieren.com/showthread.php?t=848342)

Droyd 23-05-2004 11:37

Ingelogd als RainDrop [uitloggen]
 
Dit stond bovenaan het forum vandaag merkte ik vandaag op.

Is dit normaal...Ik dacht dat het nuttig was dat jullie dit wisten.

Wanneer ik wil forummen staat er gewoon Droyd.

(ik ken niemand die RainDrop heet trouwens, ook niet mijn zus ofzo)

Ondertussen staat er gewoon inloggen, ik heb in en uitgelogd en het probleem is verdwenen.

De laatste post van RainDrop was in november 2003 terwijl er stond dat deze 0 posts had

Is er een fout in de forumsoftware ofzo?

Triloxigen 23-05-2004 11:38

Deze fout komt weleens vaker voor,
komt door de sessies..

Martin 23-05-2004 11:48

Citaat:

********** schreef op 23-05-2004 @ 12:38 :
Deze fout komt weleens vaker voor,
komt door de sessies..

Kwam toch ook door eventuele proxies?

Enlightenment 23-05-2004 11:50

We zullen het eens onderzoeken, op zich kan zoiets niet voorkomen omdat je Session ID aardig uniek is.

Dr HenDre 24-05-2004 12:49

Citaat:

Enlightenment schreef op 23-05-2004 @ 12:50 :
We zullen het eens onderzoeken, op zich kan zoiets niet voorkomen omdat je Session ID aardig uniek is.
aardig uniek wil zeggen dat het dus wel heeel soms voor kan komen lijkt me

Enlightenment 24-05-2004 13:04

Citaat:

Dr HenDre schreef op 24-05-2004 @ 13:49 :
aardig uniek wil zeggen dat het dus wel heeel soms voor kan komen lijkt me
Een 32-bits ID? Pfoe, dat zijn 4.294.967.296 mogelijkheden. Dus 1 op 4,3 miljard kans dat dat gebeurt. Maarja de kans is er inderdaad.

Zal eens kijken of de sessie ID niet aan je IP gekoppeld kan worden.

BTW, een sessie-ID is geloof ik 32-karakters en niet 32-bits. Dat betekent dus 58^32 en je wilt niet weten hoe groot getal dat is.

Manuzhai 24-05-2004 13:48

Het zijn 32 hexadecimale chars, oftewel 16^32.

Dat is 1,2E24, maar volgens mij is de birthday attack van toepassing, waardoor je uitkomt op een kans van 1 op 1,1E12. Als er 30.000 sessies per dag zijn (qua unieke bezoekers haal je dat geloof ik niet helemaal, maar sommigen werken met meerdere sessies) heb je iets van 100.000 jaar nodig voordat je (at random) hetzelfde session ID krijgt.

Archont_temp 24-05-2004 14:17

Citaat:

Enlightenment schreef op 24-05-2004 @ 14:04 :
Een 32-bits ID? Pfoe, dat zijn 4.294.967.296 mogelijkheden. Dus 1 op 4,3 miljard kans dat dat gebeurt. Maarja de kans is er inderdaad.

Zal eens kijken of de sessie ID niet aan je IP gekoppeld kan worden.

BTW, een sessie-ID is geloof ik 32-karakters en niet 32-bits. Dat betekent dus 58^32 en je wilt niet weten hoe groot getal dat is.

Citaat:

Manuzhai schreef op 24-05-2004 @ 14:48 :
Het zijn 32 hexadecimale chars, oftewel 16^32.

Dat is 1,2E24, maar volgens mij is de birthday attack van toepassing, waardoor je uitkomt op een kans van 1 op 1,1E12. Als er 30.000 sessies per dag zijn (qua unieke bezoekers haal je dat geloof ik niet helemaal, maar sommigen werken met meerdere sessies) heb je iets van 100.000 jaar nodig voordat je (at random) hetzelfde session ID krijgt.

:eek: :eek:

Triloxigen 24-05-2004 14:38

Volgens mij snapt iemand boven mij niet meer waar het over gaat :evil:

Enlightenment 24-05-2004 23:39

Hexidecimaal natuurlijk, okie. maar PHP SessionID heb ik wel met het gewone alfabet gezien, zoals Ai9U2VX2jf2 etc., of heb ik gewoon niet goed gekeken?

Enlightenment 24-05-2004 23:40

Citaat:

********** schreef op 24-05-2004 @ 15:38 :
Volgens mij snapt iemand boven mij niet meer waar het over gaat :evil:
Dat neem ik hem niet kwalijk hoor. :)

Manuzhai 24-05-2004 23:55

Citaat:

Enlightenment schreef op 25-05-2004 @ 00:39 :
Hexidecimaal natuurlijk, okie. maar PHP SessionID heb ik wel met het gewone alfabet gezien, zoals Ai9U2VX2jf2 etc., of heb ik gewoon niet goed gekeken?
Denk dat je niet goed hebt gekeken. Kijk eens in /tmp op de S.com bak...

Enlightenment 25-05-2004 15:35

Juh, hex. :)

Archont_temp 25-05-2004 20:48

Citaat:

********** schreef op 24-05-2004 @ 15:38 :
Volgens mij snapt iemand boven mij niet meer waar het over gaat :evil:
jij wel dan :confused:

Dr HenDre 16-06-2004 22:05

mja, was effe vergeten om een berekening te maken voordat ik slap lulde, mijn excuses :)

Lucky Luciano 16-06-2004 22:18

Hieruit kunnen we de conclusie trekken dat er dus een andere oorzaak moet zijn dan de sessies, aangezien meerdere forumleden dit hebben gehad.
Ik heb het zelf ook een keer gehad, maar toen had ik per ongeluk mijn proxy nog aanstaan. Wellicht komt het daardoor.

Triloxigen 16-06-2004 22:59

Citaat:

Solero schreef op 25-05-2004 @ 21:48 :
jij wel dan :confused:
Ja :)

Triloxigen 16-06-2004 23:00

Citaat:

Lucky Luciano schreef op 16-06-2004 @ 23:18 :
Hieruit kunnen we de conclusie trekken dat er dus een andere oorzaak moet zijn dan de sessies, aangezien meerdere forumleden dit hebben gehad.
Je conclusie klopt niet,
iedere gebruiker op dit forum heeft sessies...

Tampert 16-06-2004 23:12

Citaat:

Manuzhai schreef op 24-05-2004 @ 14:48 :
Het zijn 32 hexadecimale chars, oftewel 16^32.

Dat is 1,2E24, maar volgens mij is de birthday attack van toepassing, waardoor je uitkomt op een kans van 1 op 1,1E12. Als er 30.000 sessies per dag zijn (qua unieke bezoekers haal je dat geloof ik niet helemaal, maar sommigen werken met meerdere sessies) heb je iets van 100.000 jaar nodig voordat je (at random) hetzelfde session ID krijgt.

Het mooie aan statistiek is natuurlijk dat het niets zegt over het wanneer. Ik heb het probleem echter vaak genoeg gezien om op een redelijk statistische grond uit te sluiten dat het komt door sessies :p

Enlightenment 21-06-2004 05:05

Er mag natuurlijk wel gezegd worden dat vBulletin verre van clean is, waardoor een bug niet uitgesloten is. Buiten dat zou het ook een PHP/Apache bug kunnen zijn, waarbij de session files door elkaar gehaald worden en de verkeerde sessie data wordt opgevraagd. Veel is mogelijk. Maar de oorzaak achterhalen is een te complexe zaak. Als je nou je eigen forum hebt geschreven zou ik het wel willen onderzoeken, maar nu is er geen beginnen aan.

Lucky Luciano 21-06-2004 13:26

Citaat:

********** schreef op 17-06-2004 @ 00:00 :
Je conclusie klopt niet,
iedere gebruiker op dit forum heeft sessies...

Ja maar de kans dat 2 forumleden dezelfde sessie hebben is zeer klein. En dan de kans dat meerdere forumleden in 2'tallen dezelfde sessie hebben is dus vrijwel gelijk aan 0.

knijtert! 26-09-2004 21:11

Ik kon vanmiddag niet op mn profiel komen...
Ik kwam steeds op het profiel van Mr.Hypert€xt (en dat ben ik dus niet :D )

Maar ik kwam erachter dat mn proxy nog aan stond... daarna was het probleem opgelost... kennelijk heeft dat er iets mee te maken :o

Levitating Nun 26-09-2004 21:45

waar gáát dit over?

EmilioFCG 26-09-2004 22:12

Citaat:

Levitating Nun schreef op 26-09-2004 @ 22:45 :
waar gáát dit over?
Lees het topic door, dan weet je het. :confused:

Uitzicht 27-09-2004 05:31

Heb ik ook éénmalig gehad, dat was onder de account van 'het dappere meisje', twee jaar terug :)

Maar toen ging ik van de index naar Psych en toen was het weer gewoon Grim.

Triloxigen 29-09-2004 08:11

Het komt door de proxy.
Had het gisteren op school ook.

Index.php (voorbeeld) is nl al ingeladen door PietjePuk, daarna ga ik er ook heen en krijg die pagina die in de cache van de proxy staat, met zijn naam dus.

Het is dus puur text, je zit dan niet met die ander z'n naam of wat dan ook.


Alle tijden zijn GMT +1. Het is nu 23:18.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.