![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|||||
|
Регистрация: Jun 2005
Сообщений: 127
|
стало понятней , спасибо , буду пробовать сделать , хотя еще совет был не использовать куки а пользовать сессии
|
|
|||||
|
Регистрация: Nov 2006
Сообщений: 39
|
Ну по своей сути сесси это те же самые куки =)
В любом случае рекомендую почитать: http://phpclub.ru/detail/article/sessions. |
|
|||||
|
Регистрация: Jun 2005
Сообщений: 127
|
спасибо
|
|
|||||
|
rtm, не путай идентификатор данных и сами данные.
Допустим я посмотрю на прилетевший из вышеуказанного кода в кукисы идентификатор, добавлю к нему единицу и отправлю назад. Мне покажут инфо _другого_ человека.
__________________
Тут вы найдете ответы на почти все вопросы: А можно ли сделать так ? - Можно. Почему не работает ? - Неправильно сделано. Где ошибка ? - В ДНК. |
|
|||||
|
Регистрация: Nov 2006
Сообщений: 39
|
А говоря что сессии - теже самые куки, я имел в виду то, что для работы сессий необходимо чтоб клиент передавал идентификатор сессия при каждом запросе к сайту. Что достигается 2 путями:
А что меняется если я подберу идентификатор сесси, которая в данный момент активна? Года 2-3 назад я практиковал такой метод для получения админских прав на форумах, даже сейчас этот вариант много где прокатит (помеха может быть тут только одна - ip пользователя, больше ничего не спасёт, хотя и это в некоторых случах обходится). |
|
|||||
|
Регистрация: Jun 2005
Сообщений: 127
|
палка о двух концах
хотя сделал с сессиями, работает, а вот с куки что то не хочет, сейчас смотрю как можно защитить сеансы и от иньекций защиту, что получится выложу, может подскажете гду не так |
|
|||||
|
rtm, подобрать идентификатор активной сессии ? Гхм. Напоминает игру "угадай число от 1 до бесконечности". Украсть его еще понимаю, можно, а вот подобрать...
__________________
Тут вы найдете ответы на почти все вопросы: А можно ли сделать так ? - Можно. Почему не работает ? - Неправильно сделано. Где ошибка ? - В ДНК. |
|
|||||
|
Регистрация: Nov 2006
Сообщений: 39
|
Skubent, Вы меня прекрасно поняли. Зачем Вы пытаетесь укорить меня в неточностях?
|
|
|||||
|
Регистрация: Jun 2005
Сообщений: 127
|
можно или нельзя, ничего надежного нет, шатлы тоже падают
![]() |
![]() |
![]() |
Часовой пояс GMT +4, время: 15:03. |
|
|
« Предыдущая тема | Следующая тема » |
|
|