Перейти к контенту

Использование cookie


Рекомендуемые сообщения

Есть скрипты, которые для авторизации используют логин и пароль от форума. Авторизация сама сделана, данные проверяются по базе и все работает

 

Интересует момент, чтобы не нужно было вводить логин и пароль от форума для использования скрипта, т.е. чтобы он брал данные из кукисов форума. Подскажите где про это почитать или некий пример реализации

Ссылка на комментарий
Поделиться на других сайтах

В форуме «Программирование» есть несколько примеров :D
Ссылка на комментарий
Поделиться на других сайтах

  • 3 недели спустя...

В описании багов есть многопримеров с иньекциями через клюци переменных куки.

может ли пользователь устанавливать названия переменных сессий???

они же на сервере!

и я смело использую mysql_query( "...{$_SESSION['id']}..." );

вместо mysql_query( "..." . intval( $_SESSION['id'] ) . "..." );

 

to Грем:

не знаю, как это у них сделано, но пароли в кукисах - быть того не может!

Ссылка на комментарий
Поделиться на других сайтах

пароли в кукисах - быть того не может

а как по твоему происходит автоматическая авторизация?

пойди посмотри такую штуку,как pass_hash у себя в куках к этому сайту

Ссылка на комментарий
Поделиться на других сайтах

пароли в кукисах - быть того не может

а как по твоему происходит автоматическая авторизация?

пойди посмотри такую штуку,как pass_hash у себя в куках к этому сайту

Ну, нттп-ответ с пасскеем и прослушать можно.

 

А на мой вопрос есть у Вас мнение?

названия переменных сессий же нельзя подменять?? или как-то можно?

ЗЫ: курл жжот

Ссылка на комментарий
Поделиться на других сайтах

Alive_UA, от прослушки спасает только авторизация по IP и ещё некоторые хитрые приёмы.

 

Что до вашего вопроса, то мне было бы не лень пройтись по файлам реплейсом и не париться. Это ещё никому не мешало :D

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.