Istuntojärjestelmän päivitys

Ylläpidon tiedoituksia ja höpötystä sivustoa koskien
Avatar
haksu10
Viestit: 3072
Liittynyt: Ke 20.12.2006 19:22
Paikkakunta: Karkku (Sastamala)
Viesti:

Istuntojärjestelmän päivitys

Viesti Kirjoittaja haksu10 » Ti 23.03.2010 21:09

Geocache.fi:n käyttäjäistuntojärjestelmä (sivuston puoli, ei keskustelu) on päivitetty uuteen versioon.

Teoriassa mikään ei ole käyttäjän näkökulmasta muuttunut mutta "taitoni" tuntien mainitsen että mikäli sivusto heitti ulos niin kirjaudu sisään uudelleen.

Päivitys osui yllättävän sopivasti laajasti uutisoituun tietomurtoon ja liittyykin siihen siltä osin että uutisointi toi mieleeni viimein pyöräyttää uudet palikat pellolle, niissä kun on lisätty turvallisuuttakin.

Uutta on nyt se että salasanat tallennetaan yksisuuntaisella (md5) salauksella. Näin ollen unohtunutta salasanaa ei ole enää mahdollista saada automaatilta (tai minulta) vaan unohtuneen salasanasanan tilalle luodaan numerokirjainmössö -salasana (jonka voi sitten kirjauduttuaan vaihtaa).

Kauhuskenaarioita viritteleville mainittakoon että turvallisuusriskiä ei aiemminkaan ole ollut mutta kun istuntojärjestelmä joutui työn alle niin tein samalla tämänkin muutoksen jotta on niin viimesen päälle nääs :)

Nyt istuntojärjestelmä on (toivottavasti) toimiva myös geocache.fi:n mobiilipuolen uloskirjautumisen kanssa. Vanha istuntojärjestelmä saattoi purra käyttäjän koipeen niin tiukasti että logout -linkin käyttö ei auttanut. Syynä oli purkkaviriteltyyn istuntotietojen välimuistitukseen liittynyt ongelma.

Muita järisyttäviä muutoksia tai bugikorjauksia ei tullut mutta istuntojärjestelmästä on purettu pois aikojen mittaan lisättyjä bugikorjauksia jotka mm. muunsivat käyttäjätietoihin aikoinaan väärässä formaatissa tallentuneita tietoja oikeiksi.

Mikäli ongelmia sivustolla esiintyy niin pistäkää viestiä; sisäinen muutos oli jälleen kohtuullisen suuri.
7.7.2018 jälkeen kirjoittamani viestit olen kirjoittanut yksityishenkilönä ja kätköilijänä "haksu10", en sivustoon liittyvänä taikka sen ylläpitäjänä.
Kyseistä päivämäärää edeltävät viestit voivat olla sivustoon liittyviä ylläpidollisiakin viestejä.

Palaa sivulle “Ylläpidon tiedotteet”