# #$#$ Режимы безопасности #

Режимы безопасности

{$xbacklinks} Что такое режимы безопасности и их одщая политика (для посетилеей) описана на странице о безопасности чата.

Имеются следующие опции и алгоритмы для поддержания безопасности.

(*) - Эти проверки возможны только при входе в чат и при админских операциях, они немного замедляет работу, т.к. требуют бОльшей передачи информации от браузера в PHP (чем обычные страницы). Все остальные проверки выполнются при каждой загрузке какой-угодно страницы, а эти, перечисленные, только во время некоторых операций (вход в чат, смена пароля, админская команда и т.д.)

Алгоритм HTTPPASS работает только при наличи cookies в браузере и включенного алгоритма PROTECT. Из-за багов браузере иногда тот может терять ключ HTTP авторизации, из-за чего чат вынужден либо прекратить работу (из-за смены ключа на пустой пароль), либо перепроверить все параметры браузера и наличие куки PROTECT. Если все параметры браузера и cookies совпадают с первоначальными (и HTTPLOST разрешено), то чат переустанавливает этот ключ, просто сообщая его браузеру повторно. Получается, что кука PR1 может замещать ключ HTTP-авторизации. Чтобы добиться большей защиты, отключите HTTPLOST.

Существует проблема с веб-серовером IIS. На нем рекомендуется поставить в src/cnfvar.php опцию "$usehttppass=0". Разумеется, она полностью отключит возможности HTTPPASS.

Если браузер по каким-то причинам не способен пересылать чату ключ HTTP-авторизации, то чат продолжает работать, автоматически отключая данный режим для конкретного пользователя.

{$asessf} {$xform}
{$xsubmit}