Annonce

Écrire une réponse

Veuillez écrire votre message et l'envoyer

Cliquez dans la zone sombre de l'image pour envoyer votre message.

Retour

Résumé de la discussion (messages les plus récents en premier)

VDigital
2006-12-06 08:39:56

mrclay, by email, a écrit:

Bonjour,

Je vous contacte, suite à ce post :
http://forum.phpwebgallery.net/viewtopic.php?id=9184

Je ne sais pas si vous auriez un peu de temps pour passer voir sur ma galerie, pour voir ce qui se passe?
Certains utilisateurs visitent le site normalement, et dans l'historique, leur login disparaît, pour devenir "guest" (plusieurs occurrences de ce problème en date du 05 dec. 2006)
J'ai posé la question à un des visiteurs "incriminés" (saniva), et aucun problème remarqué, selon elle.
Les visiteurs sont des "novices" en informatique, et n'ont apparemment fait aucune manipulation spéciale.
...

J'ai regardé ton historique.
Mais il ne m'apprend rien, nous te faisions confiance quant à tes observations.
Je les confirme... 8-)
Et je confirme qu'a 95% c'est un pb de fin de session.

Mon conseil, mais je ne suis pas certain que cela t'arrange ni que cette solution soit maintenue dans les versions à venir,
est de passer en 1.6.2 (qui nécessite de faire un upgrade.php pour activer l'auto-login, lequel est déjà abandonné dans nos sources de developpement).

Attention: sauvegarde ta version actuelle pour pouvoir reporter les modifications que tu avais appliquées à yoga/dark (couleurs en majorité).

8-)

VDigital
2006-11-03 07:49:06

mrclay,

Tu as toute l'analyse...
C'est effectivement probablement une fin de session.
C'est peut-être avec ta connexion, d'ailleurs.
(Le plus souvent ce sont les webmasters qui restent connectés trop longtemps).

8-)

mathiasm
2006-11-03 02:31:28

la conclusion: avant d'aller plus loin, il faut que tu vois avec ton utilisateur quelles manips il a faites.
Si tu ne peux pas, attendre que ça se reproduise.
Le cas de VDigital me semble la seule explication plausible, bien que logiquement hasardeuse: je me déconnecte rarement d'un site alors que je suis en pleine consultation, mais bon...

Pour ton problème d'accès, il suffit de placer systématiquement tous tes utilisateurs dans un groupe qui donne accès à tout et toutes,les catégories en privé. C'est faisable très simplement par l'interface d'admin.
En 1.7, ce sera même une fonctionnalité automatique :-)

A+

Nicco
2006-11-03 00:47:00

moi je suis daccord avec VDigital c est clair que c est un soucis de config securite et non du guest en lui meme

et pour revenir a son historique pour bien fait il faudrai voir combien de temps s ecoule entre la premiere un infos logger et la bascule
car je suis persuadé que cest la fin de session ... moi ca me le fait tout le temps quand je bosse sur ma galerie

et je ne m en apercois que lorsque je clique pour sur la photo suivante et que je me tape la mire de login !

VDigital
2006-11-02 23:28:33

Oui, mais si son membre est sous FF.
Sur un onglet, il peut faire Deconnecter, et sur l'onglet suivant demander l'image suivante....
Dans tous les cas cette situation est absoluement normale car $conf['guest_access'] = false; n'est en aucun cas un mécanisme d'autorisation.

mrclay gère des catégories publiques, c'est donc son pb et pas le nôtre.
Désolé, d'être un peu ferme sur ce point...
Mais pour moi le sujet est définitivement clos depuis le début (faux pb).

8-)

mathiasm
2006-11-02 23:06:02

Nicco a écrit:

juste comme ca ... une idee ... c'est pas plutot lié au delai d expiration de session !

en gros dans mon idee un user surf et au bout d un temps sa session arrive a expiration et il redevient guest !
du coup dans les stat il apparait en guest sur la photo qu il visualise

et ainsi comme le dit vdigital ... si tu avais des habillitation non publique guest serai bloqué et arriverai sur ... vous n etes pas blablabla

correct ???

je doute. Regarde son extrait de l'histo. Il se passe moins d'une minute entre les deux consult. Ce qui gêne notre ami d'argile, c'est plus le fait que l'utilisateur "change" d'identification en cours de visite que le fait qu'il puisse consulter en invité...

Nicco
2006-11-02 22:50:50

juste comme ca ... une idee ... c'est pas plutot lié au delai d expiration de session !

en gros dans mon idee un user surf et au bout d un temps sa session arrive a expiration et il redevient guest !
du coup dans les stat il apparait en guest sur la photo qu il visualise

et ainsi comme le dit vdigital ... si tu avais des habillitation non publique guest serai bloqué et arriverai sur ... vous n etes pas blablabla

correct ???

mrclay
2006-11-02 22:38:44

Le problème n'est pas trop le fait qu'il ait eu accès aux images en tant que "visiteur", car il y a une double protection par pwg et par .htaccess (assez lourde, d'ailleurs).
Mais c'est surtout que... si jamais ce pb arrive sans que le nom de l'utilisateur ait d'abord été affiché, je n'aurais pas pu savoir de qui il s'agissait.

VDigital a écrit:

Si tu gères des autorisations ceci ne se produira pas.

8-)

Mais mon problème, c'est que...
- Actuellement, j'ai désactivé "guest" pour que justement, ceux qui ne sont pas loggés n'aient pas accès
- J'ai des catégories physiques et virtuelles
toutes les catégories virtuelles sont accessibles à tout le monde, et la plupart des catégories physiques aussi (pour des raisons d'organisation, mais en fait, toutes les photos sont accessibles)


En fait, j'ai choisi des droits simple pour chaque dossier... privé=accessible à personne public=accessible à tout le monde :$
Et donc, j'ai l'impression que le fait de tout passer en privé va "un peu" (beaucoup?) me compliquer la tâche...

VDigital
2006-11-02 20:45:12

VDigital a écrit:

...

Si tu gères des autorisations ceci ne se produira pas.

8-)

mrclay
2006-11-02 20:38:19

VDigital a écrit:

Et dire qu'il voulait "sa voir" et non savoir ?

8-)

En fait, je voulais voir, au début, savoir, ensuite... et avec un espace, j'ai eu les deux :)


mathiasm a écrit:

De ce que je comprends (et constate de sa citation); un user enregistré "bascule" en visiteur.

Effectivement, c'est un utilisateur qui était en train de visionner plusieurs images...
Son nom est affiché normalement, et au bout d'un moment (plusieurs dizaines de pages visitées), le nom passe en "visiteur", et continue en visiteur jusqu'à ce qu'il parte!


mathiasm a écrit:

mrclay, tu en as beaucoup des cas comme ça? 
C'est le même utilisateur à chaque fois ou non?

C'est la première fois que je remarque un comportement pareil.


mathiasm a écrit:

Merci de tes réponses

Et merci à vous pour le support ^^

mathiasm
2006-11-02 14:15:16

De ce que je comprends (et constate de sa citation); un user enregistré "bascule" en visiteur.

mrclay, tu en as beaucoup des cas comme ça? 
C'est le même utilisateur à chaque fois ou non?

Merci de tes réponses

VDigital
2006-11-02 13:18:13

Et dire qu'il voulait "sa voir" et non savoir ?

8-)

VDigital
2006-11-02 13:17:04

Ceci n'est pas un défaut pour moi...

Je crois que tu ne gères pas d'autorisation, te croyant à l'abri des regards.

Et du coup tes catégories sont "publiques".


Il suffit donc qu'un de tes membres envoie un lien par email de picture.php....
Et n personnes pourront suivre ce lien.

Si tu gères des autorisations ceci ne se produira pas.

8-)

mrclay
2006-11-02 13:00:35

Je voulais sa voir...

Quelqu'un d'autre a déjà rencontré ce problème?

mrclay
2006-11-01 18:54:45

Bonsoir,

Je viens de regarder l'historique des visites de ma galerie, et je viens de remarquer une chose bizarre...
Un utilisateur visionne les images, puis, dans l'historique, son nom passe soudain à "visiteur"! (même IP)

Heure        Identifiant    Adresse IP        Catégorie    Fichier        Image
02:00:17    visiteur        72.xx.xx.112    activites        picture    Image_038.jpg
01:59:44    titititititi        72.xx.xx.112    activites        picture    Image_037.jpg
01:59:39    titititititi        72.xx.xx.112    activites        category

L'utilisateur "guest" avait pourtant été désactivé :
config_local.inc.php:

Code:

$conf['guest_access'] = false;

Je viens de vérifier :
- quand je me déconnecte, je suis automatiquement redirigé vers la page d'identification.
- quand j'essaie d'accéder directement à une page/image, alors que je ne suis pas identifié, je suis aussi redirigé vers la page d'identification.


D'où peut provenir ce comportement bizarre? Ou alors, comment cet utilisateur a-t-il pu faire cela? (je n'ai pourtant pas l'impression qu'il y soit pour quoi que ce soit)
Et surtout... comment faire pour que ça ne se reprodiose pas?

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2024 · Contact