Security-Verbesserungen

Seite 1 von 1 - Forum: Community Hub auf overclockers.at

URL: https://www.overclockers.at/community-hub/security-verbesserungen_246964/page_1 - zur Vollversion wechseln!


mat schrieb am 29.08.2016 um 18:17

Ein kurzes Headsup: Wir testen gerade ein paar Verbesserungen für die Apache-Konfiguration und die Webapplikation. Es geht speziell um Secure-Cookies mit HTTPOnly-Restriktion und um diverse HTTP Headers für eine bessere Spezifizierung der erlaubten Features von oc.at.

In den nächsten Tagen werden wir deshalb von http://www.overclockers.at auf overclockers.at wechseln, um HSTS Preloading zu unterstützen. Dabei wechseln wir auch die Cookie-Domain von .http://www.overclockers.at auf .overclockers.at. Mithilfe eines Scripts sollten wir die Cookie-Domain automatisch erkennen und die Cookies löschen können. Danach muss einmal erneut eingeloggt werden.

Nur damit ihr euch nicht wundert, wenn das Auto-Login plötzlich nicht funktioniert. :)


lalaker schrieb am 29.08.2016 um 18:42

Danke für die Info.


D-Man schrieb am 29.08.2016 um 19:23

Hatte Grade schon kurz Panik und mich gefragt, wieso ich mich nicht einloggen kann :p


rad1oactive schrieb am 01.09.2016 um 08:23

ich weiß nicht ob es damit zusammenhängt, aber seit gestern/vorgestern gehen bei mir manchmal die avatarbilder nicht, nicht immer die selben, ist irgendwie random - meins ist zB gestern egangen, heite nicht :confused:

click to enlarge


mat schrieb am 01.09.2016 um 08:55

Nein, hat damit nichts zu tun insofern ich das von einem Screenshot beurteilen kann. Lösch mal den Browser-Cache, sowas ist normalerweise ein Caching-Fehler.


Cobase schrieb am 01.09.2016 um 09:09

Hat die Aktion etwas mit Observatory zu tun? ;) OC.at war bei erscheinen noch D, jetzt schon B. :)


mat schrieb am 01.09.2016 um 09:19

Hat einen Anstoß gegeben, ja. :)
Einige Dinge wollten wir schon länger machen, aber ihr wisst ja wie es ist.


rad1oactive schrieb am 06.09.2016 um 08:29

Zitat von mat
Nein, hat damit nichts zu tun insofern ich das von einem Screenshot beurteilen kann. Lösch mal den Browser-Cache, sowas ist normalerweise ein Caching-Fehler.


browser cache löschen hilft nix.
es tritt bei mir nur in der hackn mit dem IE11 auf.
daheim ist alles normal.




overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025