<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Страница входа в точку доступа Wi-Fi.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Страница входа в точку доступа Wi-Fi. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 08:26:31 -0400</pubDate>
		<item>
			<title>Страница входа в точку доступа Wi-Fi.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242416">Страница входа в точку доступа Wi-Fi.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Просто небольшое обновление: я разобрался с этим. Сообщение Access-Request содержит Calling-Station-Id, который является MAC-адресом клиента. Так что я могу выполнять аутентификацию в RADIUS по MAC-адресу. Это предотвратит любое подделывание имени пользователя (на уровне HTML) со стороны клиента. С уважением, Keith. <br />
			<i>10.12.2013 15:30:00, keithchew.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242416</link>
			<guid>http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242416</guid>
			<pubDate>Tue, 10 Dec 2013 15:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Страница входа в точку доступа Wi-Fi.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242415">Страница входа в точку доступа Wi-Fi.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет!<br /><br />У меня настроен пользовательский интерфейс login.html, в котором отображаются условия использования (T&C) и есть чекбокс для согласия пользователя с T&C. Для имени пользователя я использую MAC-адрес и скрытое поле: &lt;input type="hidden" name="username" value="$(mac)"&gt;. Точка доступа бесплатна для пользователей, и Radius используется для ограничения времени сессии до X. Всё работает хорошо, но есть уязвимость в безопасности. Используя Firefox, я вижу, что браузер отправляет поле имени пользователя на сервлет авторизации. Поэтому, когда пользователь достиг лимита бесплатной сессии, он может вручную отправить запрос на сервлет (например, используя curl), изменив MAC-адрес и получив ещё одну бесплатную сессию. Я знаю, что пользователь может подделать MAC-адрес, но я пытаюсь предотвратить подделку на уровне HTML/сервлета. Не может ли кто-нибудь подсказать, как решить эту проблему? Возможно, есть какое-нибудь событие, которое генерируется до входа в систему, чтобы я мог проверить, действительно ли переменная имени пользователя является MAC-адресом, и продолжить вход, если это так, иначе отклонить вход? Единственное событие, которое я вижу, - это on-login, и в худшем случае я могу сделать проверку после входа и выйти из аккаунта пользователя. Как выйти из аккаунта пользователя из скрипта? Я пробовал следующее, но, очевидно, это не работает, потому что команда `\tool fetch` не знает, какую сессию нужно завершить.<br /><br />:local freeuser [/ip hotspot active find user=$user];<br />:local freemac [/ip hotspot active get $freeuser mac-address];<br />:if ( $user = $freemac) do={ <br />:log info ("valid user"); <br />} else { <br />:log info ("invalid user"); <br />/tool fetch url="http://&lt;router_address&gt;/logout" mode=http ;<br />}<br /><br />С уважением,<br />Keith <br />
			<i>05.12.2013 15:38:00, keithchew.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242415</link>
			<guid>http://mikrotik.moscow/forum/forum57/63098-stranitsa-vkhoda-v-tochku-dostupa-wi_fi./message242415</guid>
			<pubDate>Thu, 05 Dec 2013 15:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
