LINUX.ORG.RU

просто вопрос


0

1

вот приходят ко мне на сайт с лора
обычно ссылка вида
http://www.linux.org.ru/people/megabaks/profile
или
http://www.linux.org.ru/forum/desktop/5281930?lastmod=1283190650234
но бывают и вот такие
http://www.linux.org.ru/forum/desktop/5281930;jsessionid=тут_набор_буковок_цы...
собственно что это?

★★★★

Ответ на: комментарий от isden

с рояля это она меня поимела?
при таком раскладе она может поиметь только лоровца какого-ньть
того прошёл по ссылке и тут на те - сдал свой id

megabaks ★★★★ ()
Ответ на: комментарий от megabaks

кстати - срабатывает не всегда - почему так происходит?

megabaks ★★★★ ()
Ответ на: комментарий от Deleted

да не копирую я - такие линки светятся в статистике на сайте

megabaks ★★★★ ()

дурацкий tomcat нельзя заставить не совать эти jsessionid в URL. Надо или переходить на что-то другое, или пропатчить его нафиг.

maxcom ★★★★★ ()
Ответ на: комментарий от vga

> C того, что ССЗБ отключают куки в браузере, так что так им и надо, как по мне.

нихрена

куки не отключаю, но регулярно вижу jsessionid в строке адреса при переходе ВНУТРИ лора

реферер что-ли отключить при переходе на другой сайт...

www_linux_org_ru ★★★★★ ()

вижу только при переходах из RSS читалки (ttrss)
Firefox 3.6.x

Sylvia ★★★★★ ()
Ответ на: комментарий от maxcom

> дурацкий tomcat нельзя заставить не совать эти jsessionid в URL. Надо или переходить на что-то другое, или пропатчить его нафиг.

сделай, чтобы ссылки выглядели так: http://www.linux.org.ru/go?to=http://example.com

а чтобы это для спама не юзалось, проверяй на реферер, и в случае, если он не ЛОР, не переадресуй

www_linux_org_ru ★★★★★ ()
Ответ на: комментарий от www_linux_org_ru

>а чтобы это для спама не юзалось, проверяй на реферер, и в случае, если он не ЛОР, не переадресуй

возможен вариант когда браузер не сообщает реферер вообще, это тоже стоит учесть.

Sylvia ★★★★★ ()
Ответ на: комментарий от www_linux_org_ru

нихрена

Ну я прям не знаю.

Хорошо, скажу так - я не знаю другой причины, по которой может использоваться url rewriting вместо куки для jsessionid и УМВР, никаких jsessionid в урле я не видел с момента регистрации. Если есть тесткейс - интересно увидеть.

vga ★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.