|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
Написана система (IE + IIS + PHP + Oracle) использующая для каждого пользователя cookie – запоминаю необходимые значения, количество для одного пользователя ~ 10. Что произошло? В системе одновременно работало человек ~25 (+-10) и удного user’a подставились cookie другого. Как такое могло произойти и как лечить? Такое ощущение что php (4.3.2) попутал сессию. И что интересно cookie живут на стороне клиента. Дайте плиз свои разъяснения. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2004, 09:17 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
копосов нв В системе одновременно работало человек ~25 (+-10) и удного user’a подставились cookie другого. Стоп! А вот с этого момента поподробнее, с чего ты это взял? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2004, 19:35 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
всё просто: во всех файлах (*.php) данного проекта в самый вверх вставляется вот это: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42.
УПРАВЛЕНИЕ ПОРУЧЕНИЯМИ ЗА ПЕРИОД - 2004-10 АДМИНИСТРАТОР - vasyapupkin Когда пользователь загрузил страницу ему реально загрузились cookie другого, надпись была другая, но ладно бы запись ведь в куках есть параметры админа, что для меня не допустимо. Может есть некие параметры в php.ini, которые нужны для недопущения такого. Жду ответа, подключайтесь все для обсуждения. Может кто-то из вас разложит механизм работы cookie. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2004, 18:36 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
Да, у кого есть описание php.ini на русском языке. Поделитесь. nikol_2002@pisem.net Заранее благодарен. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2004, 18:55 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
Батенька, да у вас вообще кривой код. Для получения прав админа к любому скрипту я добавляю к URL строчку &PERIODYEAR=&PERIODMON=&LOGIN=&ACCESS_ADMIN_MODUL=1 и я уже админ.Когда пользователь загрузил страницу ему реально загрузились cookie другого, надпись была другаяСудя по коду - откровенная брехня, берущая своё происхождение от полного непонимания происходящего - читайте литературу в интернете, гугл вам в зубы. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2004, 21:40 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
Прошу не критиковать код. Дайте свои коментарии и описание php.ini на русском языке ... |
|||
:
Нравится:
Не нравится:
|
|||
04.10.2004, 11:51 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
ошибка повторилась, iis или php отработали неверно и выдали другому пользователю неверные данные. Литературу я читал. Помогите с проблемой. ... |
|||
:
Нравится:
Не нравится:
|
|||
11.10.2004, 18:08 |
|
php cookie произошла уязвимость !!!
|
|||
---|---|---|---|
#18+
копосов нвПрошу не критиковать код. Дайте свои коментарии и описание php.ini на русском языке Замечание такое: использовать $_COOKIE читать тут ... |
|||
:
Нравится:
Не нравится:
|
|||
14.10.2004, 12:02 |
|
|
start [/forum/topic.php?fid=23&msg=32732893&tid=1479297]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
others: | 303ms |
total: | 429ms |
0 / 0 |