Показать сообщение отдельно
Старый 06.10.2010, 01:46   #13  
mazzy is offline
mazzy
Участник
Аватар для mazzy
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
29,472 / 4494 (208) ++++++++++
Регистрация: 29.11.2001
Адрес: Москва
Записей в блоге: 10
Цитата:
Сообщение от mazzy Посмотреть сообщение
угу-м... интересно... начинаю подозревать кэш. и то, что отобразились результаты кэширования, предназначенные для другого пользователя.

Блин, тогда это серьезная дырка.
Тщательно проанализирована возможная уязвимость.
1.
нет, пользователи, установившие невидимость, не появлялись и появляются в кэше.
алгоритм был написан правильно.
и поэтому здесь утечки быть не может.

если пользователь установил, что хочет быть невидимым, его видят только модераторы и администраторы (у которых есть право видеть всех). Так было и так есть.


2.
а вот с друзьями (символом +) действительно были проблемы.
если кэшировался участник с друзьями, то список участников (с символом друзей) показывался и всем остальным, кто получал этот список из кэша.

тут можно было:
2.1. пожертвовать производительностью и сделать кэш для каждого участника (что сильно уменьшило бы HitPoint и сильно снизило бы эффективность кэша)
2.2. либо убрать символ + с главной страницы. (снижает функциональность, но зато не увеличивает нагрузку на главную страницу)

Я выбрал вариант 2.2. Извините.

Сейчас на главной странице информация о друзьях появляться не будет.
При этом информация о друзьях/знакомых остается на всех остальных страницах. Например, здесь http://axforum.info/forums/index.php (внизу) или здесь http://axforum.info/forums/misc.php?...dylist&focus=1

если у кого-то появляются странные символы в списоке участников на первой странице - сообщите об этом, пожалуйста.
"Дежавю - признак сбоя в матрице" (С)
__________________
полезное на axForum, github, vk, coub.