powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Несанкционированный доступ к сессии
6 сообщений из 6, страница 1 из 1
Несанкционированный доступ к сессии
    #33307868
DimM256
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Люди!!! Кто знает!!!

Снифером палю PHP'шный SESSION_ID произвольного клиента своего WEB-сервера. Используя этот SESSION_ID получаю доступ к ресурсам, минуя авторизацию (во время работы того клиента)!!! КАК ЭТОГО ИЗБЕЖАТЬ!!!!


HELP!!!
...
Рейтинг: 0 / 0
Несанкционированный доступ к сессии
    #33307998
AlexVN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Используют https.
...
Рейтинг: 0 / 0
Несанкционированный доступ к сессии
    #33308118
DimM256
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Самый дурацкий вопрос : КАК?????
...
Рейтинг: 0 / 0
Несанкционированный доступ к сессии
    #33308844
VERS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пусть клиент сам думает об этом. Например, пусть хранит IP адрес того, кто создал сессию ...

-------------------------------
www.free-lancer.ru
...
Рейтинг: 0 / 0
Несанкционированный доступ к сессии
    #33310446
Alexander Netkachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ну как... Ставят на apache модуль https, настраивают, а потом в скриптах смотрят, что если протокол не https, то перенаправлять на https страницу.

Плюс только cookies можно отправлять по https. Общие принципы: http://support.microsoft.com/kb/q274149/
...
Рейтинг: 0 / 0
Несанкционированный доступ к сессии
    #33310447
Alexander Netkachev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Несанкционированный доступ к сессии
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]