Vlákno názorů k článku Spouštíme novou verzi Root.cz - jaké jsou novinky? od Franta Kučera - Nový design je moc hezký, hlavně diskuse. Tak...

  • Článek je starý, nové názory již nelze přidávat.
  • 26. 5. 2009 21:48

    Franta Kučera

    Nový design je moc hezký, hlavně diskuse. Tak jen pár připomínek:

    1. Trvalé přihlášení – konečně, díky :-)
    2. „Kontrolují se ovšem jiné položky, jako je prohlížeč, operační systém, rozlišení displeje a podobně. Ty se pak použijí (kromě cookie) pro identifikaci uživatele.“ – tohle je přece úplně na nic – ten, kdo ukradne sezení (cookie), stejně tak odposlechne typ našeho prohlížeče a další údaje. Tuhle „ochranu“ mohl vymyslet leda někdo choromyslný*. Naopak kontrola IP adresy jakž takž funguje (i když nepomůže kradení mezi uživateli, kteří sdílí stejnou veřejnou IP), stoprocentní ochrana je stejně leda šifrování HTTPS (možná).
    3. IP adresy u neregistrovaných – ok, také by se mohla zobrazovat PR agentura (či pobočka MS), ze které byl příspěvek zaslán :-D
    4. V souvislosti s IP adresami mě napadla podpora IPv6. Bude? Kdy?
    5. A co WYSIWYG editor?
    6. Stránkování v diskusi se mi moc nelíbí – nešlo by vypnout (v uživatelském nastavení)? Nebo aspoň možnost nastavit si dost vysoký počet příspěvků, aby se tam většina diskusí vešla?

    *) snad jsem to pochopil správně, že tady na Rootu se kontrolují jen IP adresy

  • 26. 5. 2009 21:52

    Franta Kučera

    V předchozím komentáři jsem použil HTML značky pro číslovaný seznam (ol), ale číslování se nezobrazuje → chtělo by to opravit CSS.

  • 27. 5. 2009 20:40

    M. Prýmek

    >> Trvalé přihlášení – konečně, díky :-)

    Přidávám se, na to jsem dlouho a toužebně čekal. Jen bych uvítal možnost vypnout kontrolu IP. Jestli někdo bude chtít můj root účet ukrást, tak ať si poslouží :)

  • 27. 5. 2009 21:34

    Franta Kučera

    Trvalé přihlašování se dá vyřešit bezpečně i pohodlně:

    Uživatel se přihlásí pomocí SSL, v rámci HTTPS se uloží trvalé cookie → uživatel bude přesměrován na nešifrovaný protokol a tam automaticky dostane dočasné cookie → to po nějaké době vyprší → uživatel bude automaticky přesměrován na SSL, tam je jeho trvalé cookie, takže nemusí zadávat heslo, tím se ověří → a tak pořád dokola.

    Pokud se ti změní IP adresa nebo uběhne nějaká doba, dočasné cookie vyprší a hodí tě to na SSL a pak zase zpátky. Trvalé cookie nepůjde ukradnout, protože se bude přenášet šifrovaně.

    Sezení půjde krást, jen pokud bys s někým sdílel stejnou IP adresu a jen dočasně, zároveň to bude pohodlné, protože nebude potřeba zadávat heslo.