Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 12.12.2006, 18:39
Americanets вне форума Посмотреть профиль Отправить личное сообщение для Americanets Найти все сообщения от Americanets
  № 11  
Ответить с цитированием
Americanets
 
Аватар для Americanets

Регистрация: Jun 2005
Сообщений: 127
стало понятней , спасибо , буду пробовать сделать , хотя еще совет был не использовать куки а пользовать сессии

Старый 12.12.2006, 18:50
rtm вне форума Посмотреть профиль Отправить личное сообщение для rtm Найти все сообщения от rtm
  № 12  
Ответить с цитированием
rtm

Регистрация: Nov 2006
Сообщений: 39
Ну по своей сути сесси это те же самые куки =)
В любом случае рекомендую почитать: http://phpclub.ru/detail/article/sessions.

Старый 12.12.2006, 18:53
Americanets вне форума Посмотреть профиль Отправить личное сообщение для Americanets Найти все сообщения от Americanets
  № 13  
Ответить с цитированием
Americanets
 
Аватар для Americanets

Регистрация: Jun 2005
Сообщений: 127
спасибо

Старый 12.12.2006, 19:52
Skubent вне форума Посмотреть профиль Отправить личное сообщение для Skubent Посетить домашнюю страницу Skubent Найти все сообщения от Skubent
  № 14  
Ответить с цитированием
Skubent
 
Аватар для Skubent

Регистрация: Oct 2005
Адрес: Млечный Путь, 7-й рукав, YD AC-451, 3-я планета.
Сообщений: 996
Отправить сообщение для Skubent с помощью ICQ
rtm, не путай идентификатор данных и сами данные.

Допустим я посмотрю на прилетевший из вышеуказанного кода в кукисы идентификатор, добавлю к нему единицу и отправлю назад. Мне покажут инфо _другого_ человека.
__________________
Тут вы найдете ответы на почти все вопросы:
А можно ли сделать так ? - Можно.
Почему не работает ? - Неправильно сделано.
Где ошибка ? - В ДНК.

Старый 12.12.2006, 23:59
rtm вне форума Посмотреть профиль Отправить личное сообщение для rtm Найти все сообщения от rtm
  № 15  
Ответить с цитированием
rtm

Регистрация: Nov 2006
Сообщений: 39
А говоря что сессии - теже самые куки, я имел в виду то, что для работы сессий необходимо чтоб клиент передавал идентификатор сессия при каждом запросе к сайту. Что достигается 2 путями:
  • передача идентификатора метом GET
  • передача идентификатора сесси через куки
Отличае сессий (на куках) от кук только в том, что именно передается и все.

А что меняется если я подберу идентификатор сесси, которая в данный момент активна? Года 2-3 назад я практиковал такой метод для получения админских прав на форумах, даже сейчас этот вариант много где прокатит (помеха может быть тут только одна - ip пользователя, больше ничего не спасёт, хотя и это в некоторых случах обходится).

Старый 13.12.2006, 10:07
Americanets вне форума Посмотреть профиль Отправить личное сообщение для Americanets Найти все сообщения от Americanets
  № 16  
Ответить с цитированием
Americanets
 
Аватар для Americanets

Регистрация: Jun 2005
Сообщений: 127
палка о двух концах хотя сделал с сессиями, работает, а вот с куки что то не хочет, сейчас смотрю как можно защитить сеансы и от иньекций защиту, что получится выложу, может подскажете гду не так

Старый 13.12.2006, 12:52
Skubent вне форума Посмотреть профиль Отправить личное сообщение для Skubent Посетить домашнюю страницу Skubent Найти все сообщения от Skubent
  № 17  
Ответить с цитированием
Skubent
 
Аватар для Skubent

Регистрация: Oct 2005
Адрес: Млечный Путь, 7-й рукав, YD AC-451, 3-я планета.
Сообщений: 996
Отправить сообщение для Skubent с помощью ICQ
rtm, подобрать идентификатор активной сессии ? Гхм. Напоминает игру "угадай число от 1 до бесконечности". Украсть его еще понимаю, можно, а вот подобрать...
__________________
Тут вы найдете ответы на почти все вопросы:
А можно ли сделать так ? - Можно.
Почему не работает ? - Неправильно сделано.
Где ошибка ? - В ДНК.

Старый 13.12.2006, 13:17
rtm вне форума Посмотреть профиль Отправить личное сообщение для rtm Найти все сообщения от rtm
  № 18  
Ответить с цитированием
rtm

Регистрация: Nov 2006
Сообщений: 39
Skubent, Вы меня прекрасно поняли. Зачем Вы пытаетесь укорить меня в неточностях?

Старый 13.12.2006, 13:36
Americanets вне форума Посмотреть профиль Отправить личное сообщение для Americanets Найти все сообщения от Americanets
  № 19  
Ответить с цитированием
Americanets
 
Аватар для Americanets

Регистрация: Jun 2005
Сообщений: 127
можно или нельзя, ничего надежного нет, шатлы тоже падают

Создать новую тему Ответ Часовой пояс GMT +4, время: 16:05.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:05.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.