IMPORTANTE ¿¿Qué pasa aqui??

Bueno no se que narices pasa, pero he cargado la web (http://www.elotrolado.net) y he flipado porque me ha salido una sesión YA INICIADA a nombre de un tal alfredomascali (que no tengo ni idea de quien es).

De hecho he probado a ver si me dejaba postear sin pedirme login y me ha salido el cuadro del mensaje sin pedirlo. Esto quiere decir que yo podria postear con el nombre de ese tipo y armar el taco, asique creo que es un error bastante importante. Supongo que igual que me pasa a mi, puede que a él le pase lo mismo y pueda hacerse pasar por mí, y si pasa conmigo puede que pase con mas gente y esto se pueda convertir en un caos.

Igual es un error en las cookies, pero os aseguro que NUNCA JAMAS en este ordenador ha existido un usuario "alfredomascali", ni en EOL ni en msn, ni en otros foros ni en ningun sitio, es la primera vez que lo veo.

No tengo activada ninguna opcion de recordar contraseña ni nada por el estilo, asique no me explico cómo puede pasar esto.

Aqui os aporto las pruebas en forma de archivo adjunto (captura).

Podria incluso mirar sus MP!! Espero que no le pase a nadie mas porque puede ser una gran gran pu*ada.

Decir que si pincho en cerrar sesion la cierra correctamente y puedo entrar con mi nick, pero de primeras me aparece sesion activada con "alfredomascali".

Espero que me podais decir algo sobre esto, no se si será de mi ordenador aunque es la primera vez que me pasa desde que posteo y me parece muy raro, ademas acabo de formatear.

Saludos

Adjuntos

Vives solo en tu casa ?
No no vivo solo pero garantizado 100% que no lo ha tocado nadie excepto yo, y además ayer mismo formatee y desde ayer ni siquiera se ha acercado nadie a él...

A alguno os ha pasado lo mismo?
Creo que tiene relación con el dichoso proxy "trasparente" de telefónica...
Contestame a estas preguntas:
-Navegas en EOL por cookies o por sesiones?
-Has entrado através de algún enlace?

Tengo una teoría que quizás podría explicarlo. Cuando un usuario navega por sesiones en todos los enlaces de la web viene añadida la sesión (un s=loquesea). Puede pasar, q al cargar la página inicial el proxy te cargue la página que había servido a ese usuario, la cual contendría los enlaces de sus sesiones, y cómo los dos tendriais la misma IP (la del proxy) si su sesión era reciente podrías seguir teniendola válida.

El caso es que es un problema grave de seguridad, así que mientras no se me ocurra algo para solucionarlo todos los que tengáis una IP pública deberiais navegar por cookies...
Gracias por contestar Jixo

Pues la verdad es q no tengo telefónica sino ya.com, y q yo sepa no tienen proxy, a no ser q lo hayan puesto sin avisar...

Creo que uso cookies aunque como no entiendo muy bien que es eso de las sesiones lo digo mas bien por eliminacion jeje

Desde luego es la primera vez que me pasa, aunque igual ha pasado alguna vez mas y no me he dado ni cuenta. Estare más atento a partir de ahora.

Respecto a lo del enlace la respuesta es no, entro directamente.

No sé que será tio, pero si pasa más veces esto puede ser una locura :(

Bueno revisare mi ordena por si acaso, aunque no creo que sea cosa de mi pc. Si me vuelve a pasar lo posteare a ver si ha sido una locura transitoria y punto :)

Saludos
Escrito originalmente por Danisex78
Gracias por contestar Jixo

Pues la verdad es q no tengo telefónica sino ya.com, y q yo sepa no tienen proxy, a no ser q lo hayan puesto sin avisar...

Creo que uso cookies aunque como no entiendo muy bien que es eso de las sesiones lo digo mas bien por eliminacion jeje

Saludos


ya.com tambien usa el proxy de telefonica ;)

el navegar con cookies o sesiones puedes elegirlo desde "opciones" de tu panel de control. Tambien puedes identificar si navegas por sesiones sin en la url elotrolado.net/newreply.php?... ves "s=dfidshfrehugurev32hrnf874383f" donde todas esas letras son numeros aleatorios.
Bueno, avisar de que ya está corregido el error (causado por los dichosos proxys "transparentes") y ahora es muy iprobable que se repita :)
Escrito originalmente por jiXo
Bueno, avisar de que ya está corregido el error (causado por los dichosos proxys "transparentes") y ahora es muy iprobable que se repita :)

Por pura curiosidad, podrias explicar a grandes rasgos que has hecho?
Escrito originalmente por Gaiden

Por pura curiosidad, podrias explicar a grandes rasgos que has hecho?


Tener en cuenta para las sesiones la IP real del usuario que hay detrás de los proxys (que no son tan anónimos al fin y al cabo ;))
9 respuestas