Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Несанкционированный доступ к сессии / 6 сообщений из 6, страница 1 из 1
06.10.2005, 09:27
    #33307868
DimM256
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
Люди!!! Кто знает!!!

Снифером палю PHP'шный SESSION_ID произвольного клиента своего WEB-сервера. Используя этот SESSION_ID получаю доступ к ресурсам, минуя авторизацию (во время работы того клиента)!!! КАК ЭТОГО ИЗБЕЖАТЬ!!!!


HELP!!!
...
Рейтинг: 0 / 0
06.10.2005, 10:18
    #33307998
AlexVN
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
Используют https.
...
Рейтинг: 0 / 0
06.10.2005, 10:41
    #33308118
DimM256
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
Самый дурацкий вопрос : КАК?????
...
Рейтинг: 0 / 0
06.10.2005, 13:19
    #33308844
VERS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
Пусть клиент сам думает об этом. Например, пусть хранит IP адрес того, кто создал сессию ...

-------------------------------
www.free-lancer.ru
...
Рейтинг: 0 / 0
07.10.2005, 02:40
    #33310446
Alexander Netkachev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
Ну как... Ставят на apache модуль https, настраивают, а потом в скриптах смотрят, что если протокол не https, то перенаправлять на https страницу.

Плюс только cookies можно отправлять по https. Общие принципы: http://support.microsoft.com/kb/q274149/
...
Рейтинг: 0 / 0
07.10.2005, 02:42
    #33310447
Alexander Netkachev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Несанкционированный доступ к сессии
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Несанкционированный доступ к сессии / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]