Любой может зайти под вашим ником если..

Внимание! Если у вас проблемы с регистрацией, пишем сюда свои жалобы.
Если вас что-то не устраивает, вы нашли ошибку или хотите что-то предложить - Пишите сюда, ваша просьба обязательно будет рассмотрена!

Модератор: Модераторы разделов

Andrewkl
Сообщения: 188

Любой может зайти под вашим ником если..

Сообщение Andrewkl »

Любой может зайти под вашим ником если зайти на сайт по свои ником и дать этому человеку сслыку, я вот так дал и вылез такой глюк.
Спасибо сказали:
Аватара пользователя
Ай-ай-ай
Сообщения: 257

Re: Любой может зайти под вашим ником если..

Сообщение Ай-ай-ай »

Да ладно?! ... Соник, разберись с этим безобразием!
"Я не червонец, чтобы нравиться всем!"
(с) Костя Кинчев ...
--------------------
Mandrake 10.1 PowerPack+; kernel 2.6.8.1; KDE 3.4.1
--------------------
"Пешу как хачу!" ... "Руки прочь от падонкафф!"
--------------------
http://www.livejournal.com/~_oparish_/
Спасибо сказали:
Аватара пользователя
pinguino
Сообщения: 44

Re: Любой может зайти под вашим ником если..

Сообщение pinguino »

хмммммм ..... неужели ? а ты у того чувака под своим ником не заходил ? :rolleyes:
Добавлено:
для тех кто не верит - милости прошу побаловаца под моим аккаунтом

http://www.linuxforum.ru/index.php?showtopic=2614

:megalol: :megalol: :megalol:
слака - rulez !
Спасибо сказали:
Аватара пользователя
Sonic
Сообщения: 478

Re: Любой может зайти под вашим ником если..

Сообщение Sonic »

Ссылки для всех одинаковые, различие только в сессиях. Можно как-то войти под чужой сессией, но это не так просто. К примеру моя подпись, я же Вас не на смвой профиль отправляю.
LinuxForum.ru :: Форум пользователей ОС Linux
Спасибо сказали:
Andrewkl
Сообщения: 188

Re: Любой может зайти под вашим ником если..

Сообщение Andrewkl »

Могу дать скриншот где это было если не верите.
Спасибо сказали:
Аватара пользователя
serg_sk
Бывший модератор
Сообщения: 2749
Статус: <3 Anime
ОС: Gentoo Linux <3

Re: Любой может зайти под вашим ником если..

Сообщение serg_sk »

Давай! Лично у меня ниче не вышло, а так хотелось под твоим именем побезобразничать! :megalol:
Не ждали?! А я приперся!
Помойка Gentoo'шника
-------
Спасибо сказали:
Аватара пользователя
FreeNUX
Сообщения: 185
Статус: с сириуса
ОС: FreeBSD 6.2

Re: Любой может зайти под вашим ником если..

Сообщение FreeNUX »

У меня тоже ничего не вышло=).
Аркона – лишь тихие воды,
Кровью варяжской янтарь в них застыл.
Аркона – там ветер со взморья
В трещинах скал своё сердце забыл.
Темнозорь - Аркона (Вольницей В Просинь Ночей - 2005)
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Любой может зайти под вашим ником если..

Сообщение KiWi »

попытка номер 2...


Есть возможность зайти под чужим ником, если разработчики настолько тупы, чтобы не писать в сессию ip, с которой стартовала сессия и при каждой загрузке не проверять его.....

Есть 2 способа передачи идентификатора сессии:
1. через куку
2. через урл

на этом форуме да и на многих других включены оба способа... соответственно, при клике по первой ссылке в URL прописывается идентификатор сессии... ну и если дать ссылку с идентификатором, то чел будет лазить под твоим ником....
и повторю почти для всех все ссылки одинаковые... разные только в том случае, если в урл прописался идентификатор....
Спасибо сказали:
Аватара пользователя
demongloom
Сообщения: 454
Статус: Добрый Демон

Re: Любой может зайти под вашим ником если..

Сообщение demongloom »

а как перехватить сессии?
я просто сайт разрабатываю, в том числе с логином и пассом и с использованием сессий.
Если жизнь твоя порвется, тебе новую сошьют.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Любой может зайти под вашим ником если..

Сообщение KiWi »

(demongloom @ Октябрь 3 2004, 0:50) писал(а):а как перехватить сессии?
я просто сайт разрабатываю, в том числе с логином и пассом и с использованием сессий.

например, захожу я на сайт в первый раз, перехожу по первой ссылке и к ней "цепляется" идентификатор сессии...
index.php?showforum=5&PHPSESSID=02626d7514987eac44a01ceab724de44

ну и если какой-нить юзер copy-paste кинуть ссылку другу, то без должного уровня проверки на "вшивость" его пустят в сессию.... перехвата как такого нет...

мда... IPB тугодум....
Спасибо сказали:
Аватара пользователя
demongloom
Сообщения: 454
Статус: Добрый Демон

Re: Любой может зайти под вашим ником если..

Сообщение demongloom »

А почему бы ссессию не запрятать? Сделать сессию для передачи индетификатора сессии.
Если жизнь твоя порвется, тебе новую сошьют.
Спасибо сказали:
Andrewkl
Сообщения: 188

Re: Любой может зайти под вашим ником если..

Сообщение Andrewkl »

Вот как раз так и было с этими сессиями. :)
Спасибо сказали: