Viele viele bunte Sessions

ACG Sommerfest 2024
Sei dabei beim ACG Sommerfest 2024! diesmal ganz wirklich - okay?!
Klick mich für mehr Informationen.
  • Gerade mal aus Neugierde auf Sicherheit im Profil geklickt und festgestellt, dass ich eine ziemlich große Menge aktiver Sitzungen habe.


    pasted-from-clipboard.png


    Da die alle vom selben Gerät und von der selben IP kommen, vermute ich, dass dies irgendein Bug ist, vll. ausgelöst durch fehlende Cookies auf der Maschine.

    Ist vom Space her ziemlich egal und stellt auch imo kein Problem dar, aber wollte es auf diesem Weg kurz reporten.

  • Lässt du deine Cookies denn automatisch löschen bzw. durch irgendeine Extension managen oder so? Ist zumindest ein Anblick den man hat, wenn man seine Cookies beim Schließen des Browsers löschen lässt o. Ä. :D

    The world is indeed comic, but the joke is on mankind.

  • Lässt du deine Cookies denn automatisch löschen bzw. durch irgendeine Extension managen oder so? Ist zumindest ein Anblick den man hat, wenn man seine Cookies beim Schließen des Browsers löschen lässt o. Ä. :D

    Jo genau, meine Cookies werden immer wenn der Browser geschlossen wird auch entfernt.

    Ich vermute hier wird halt geschaut ob cookie-id XYZ vorhanden ist im Cookie, nicht ob sich gerade IP / Machien-ID ABC verbindet und da eine active Session ist. So stapeln sich dann die Sessions.

  • Sollte eigentlich nicht.

    Normalerweise prüft er ja erstmal, ob ein ACG Cookie vorhanden ist und wenn ja nimmt er die im Cookie indizierte Session. Wenn kein Cookie vorhanden ist, könnte er, nachdem er IP und Machine-ID ausgelesen hat, schauen, ob da bereits ein EIntrag zu vorhanden ist, um eben so einen Stapel unbenutzter Sessions zu vermeiden und einfach die letzte der IP-/MID zugewiesene Session zu refreshen und dann zu verwenden. So könnte man zB auch eventuell über das Session-Objekt im Backend gespeicherte Einstellungen / aktuelle Seite / letzter Stream blablabla abfragen dann - ist jetzt für ACG eher irrelvant, dürfte aber bei Crunchy, Paypal etc so gehandled werden, wo ich auch "omg halp neues gerät" erst bekomme, wenn sich hier an den Daten für die Identifizierung was geändert hat, unabhängig von Cookie oder kein Cookie.

  • Kann ich bei Paypal genauso replizieren, wie auf bisher jeder anderen Seite, bei der ich das nun getestet habe. Durch die automatische oder manuelle Abmeldung landet da nichts drin außer die aktuelle Session, beim durchs Cookies löschen "abmelden" halt jede. :D


    pasted-from-clipboard.png

    The world is indeed comic, but the joke is on mankind.

  • Keito

    Hat das Label Account hinzugefügt.
  • Keito

    Hat das Label Ist kein Fehler hinzugefügt.
  • Q

    Hat das Thema geschlossen.