Jump to content
php.lv forumi

PHPSESSID


dAivEd

Recommended Posts

Kas tas tads? Ka viņu nonemt? Un vai to var izmantot ļaunumam ?

tas ir Sessija identifikators ... --> lasi pa burtiem, PHP SESS ID ;)

ljoti iespejams ka tev brauzerii atslegti Kukiju izmantosana .. iesleedz vinju ;)

---

iisti ljaunumu nevar nodariit nekaadu, jo shamo var atrast arii kukkijos...

Edited by Grey_Wolf
Link to comment
Share on other sites

Ļaunums var būt tāds, ka pārsūtot linku kādam citam (epasts, skype, irc), ļoti iespējams, ka tas cilvēks atverot šo saiti, būs ielogojies kā sūtītājs. Vēl arī šādi padotus sesijas ID ir vieglāk spert.

 

Bet vispār dīvaini, ka parādas tas tikai pie izlogošanās nevis visu laiku. Vismaz autors tā saka.

Link to comment
Share on other sites

Man ir šāda versija:

Kad notiek izlogošanās sesijas handleris izdzēš sesijas cookiju. pēc tam (kā tam pareizi arī būtu jābūt) tiek reģenerēts sesijas ID, taču to vairs handleris nevar uzstādīt cookijā (jo dati jau aizsūtīti) tādēļ tas izmanto nākošo pieejamo metodi un uzstāda ar GET.

Kā jums šķiet, vai tā varētu būt?

Link to comment
Share on other sites

dAivEd, tev pēc izlogošanās linka atvēršanas notiek redirekts, kas redirektē uz URL, kam galā tas PHPSESSID ?

 

Un pēc tam tas PHPSESSID ir klāt visiem linkiem ?

Ja tieši tā. Pec lapas refreša F5, kad parej uz citu linku tas PHPSESSID pazūd.

Link to comment
Share on other sites

×
×
  • Create New...