Любой может зайти под вашим ником если..
Модератор: Модераторы разделов
-
- Сообщения: 188
Любой может зайти под вашим ником если..
Любой может зайти под вашим ником если зайти на сайт по свои ником и дать этому человеку сслыку, я вот так дал и вылез такой глюк.
-
- Сообщения: 257
Re: Любой может зайти под вашим ником если..
Да ладно?! ... Соник, разберись с этим безобразием!
"Я не червонец, чтобы нравиться всем!"
(с) Костя Кинчев ...
--------------------
Mandrake 10.1 PowerPack+; kernel 2.6.8.1; KDE 3.4.1
--------------------
"Пешу как хачу!" ... "Руки прочь от падонкафф!"
--------------------
http://www.livejournal.com/~_oparish_/
(с) Костя Кинчев ...
--------------------
Mandrake 10.1 PowerPack+; kernel 2.6.8.1; KDE 3.4.1
--------------------
"Пешу как хачу!" ... "Руки прочь от падонкафф!"
--------------------
http://www.livejournal.com/~_oparish_/
-
- Сообщения: 44
Re: Любой может зайти под вашим ником если..
хмммммм ..... неужели ? а ты у того чувака под своим ником не заходил ? 
Добавлено:
для тех кто не верит - милости прошу побаловаца под моим аккаунтом
http://www.linuxforum.ru/index.php?showtopic=2614
:megalol: :megalol: :megalol:

Добавлено:
для тех кто не верит - милости прошу побаловаца под моим аккаунтом
http://www.linuxforum.ru/index.php?showtopic=2614
:megalol: :megalol: :megalol:
слака - rulez !
-
- Сообщения: 478
Re: Любой может зайти под вашим ником если..
Ссылки для всех одинаковые, различие только в сессиях. Можно как-то войти под чужой сессией, но это не так просто. К примеру моя подпись, я же Вас не на смвой профиль отправляю.
LinuxForum.ru :: Форум пользователей ОС Linux
-
- Сообщения: 188
Re: Любой может зайти под вашим ником если..
Могу дать скриншот где это было если не верите.
-
- Бывший модератор
- Сообщения: 2749
- Статус: <3 Anime
- ОС: Gentoo Linux <3
Re: Любой может зайти под вашим ником если..
Давай! Лично у меня ниче не вышло, а так хотелось под твоим именем побезобразничать! :megalol:
-
- Сообщения: 185
- Статус: с сириуса
- ОС: FreeBSD 6.2
Re: Любой может зайти под вашим ником если..
У меня тоже ничего не вышло=).
Аркона – лишь тихие воды,
Кровью варяжской янтарь в них застыл.
Аркона – там ветер со взморья
В трещинах скал своё сердце забыл.
Темнозорь - Аркона (Вольницей В Просинь Ночей - 2005)
Кровью варяжской янтарь в них застыл.
Аркона – там ветер со взморья
В трещинах скал своё сердце забыл.
Темнозорь - Аркона (Вольницей В Просинь Ночей - 2005)
-
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Любой может зайти под вашим ником если..
попытка номер 2...
Есть возможность зайти под чужим ником, если разработчики настолько тупы, чтобы не писать в сессию ip, с которой стартовала сессия и при каждой загрузке не проверять его.....
Есть 2 способа передачи идентификатора сессии:
1. через куку
2. через урл
на этом форуме да и на многих других включены оба способа... соответственно, при клике по первой ссылке в URL прописывается идентификатор сессии... ну и если дать ссылку с идентификатором, то чел будет лазить под твоим ником....
и повторю почти для всех все ссылки одинаковые... разные только в том случае, если в урл прописался идентификатор....
Есть возможность зайти под чужим ником, если разработчики настолько тупы, чтобы не писать в сессию ip, с которой стартовала сессия и при каждой загрузке не проверять его.....
Есть 2 способа передачи идентификатора сессии:
1. через куку
2. через урл
на этом форуме да и на многих других включены оба способа... соответственно, при клике по первой ссылке в URL прописывается идентификатор сессии... ну и если дать ссылку с идентификатором, то чел будет лазить под твоим ником....
и повторю почти для всех все ссылки одинаковые... разные только в том случае, если в урл прописался идентификатор....
-
- Сообщения: 454
- Статус: Добрый Демон
Re: Любой может зайти под вашим ником если..
а как перехватить сессии?
я просто сайт разрабатываю, в том числе с логином и пассом и с использованием сессий.
я просто сайт разрабатываю, в том числе с логином и пассом и с использованием сессий.
Если жизнь твоя порвется, тебе новую сошьют.
-
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Любой может зайти под вашим ником если..
(demongloom @ Октябрь 3 2004, 0:50) писал(а):а как перехватить сессии?
я просто сайт разрабатываю, в том числе с логином и пассом и с использованием сессий.
например, захожу я на сайт в первый раз, перехожу по первой ссылке и к ней "цепляется" идентификатор сессии...
index.php?showforum=5&PHPSESSID=02626d7514987eac44a01ceab724de44
ну и если какой-нить юзер copy-paste кинуть ссылку другу, то без должного уровня проверки на "вшивость" его пустят в сессию.... перехвата как такого нет...
мда... IPB тугодум....
-
- Сообщения: 454
- Статус: Добрый Демон
Re: Любой может зайти под вашим ником если..
А почему бы ссессию не запрятать? Сделать сессию для передачи индетификатора сессии.
Если жизнь твоя порвется, тебе новую сошьют.
-
- Сообщения: 188
Re: Любой может зайти под вашим ником если..
Вот как раз так и было с этими сессиями. 
