PDA

Просмотр полной версии : Id игрока


I.m
20.01.2008, 15:11
Так получилось что в этой игре www.seafight.com пароли не шифруются,тоесть если я возьму свою сылку с игры

http://ru1.seafight.com/indexInternal.es?action=internalStart&sid=09fe82bec54a94c56098aae09f768a1d

и дам другому человеку,он сможет зайти в мой акк по этой сылке,и так вопрос:У меня есть ID игроков но вот как мне сделать эту строку sid=09fe82bec54a94c56098aae09f768a1d я незнаю,если кто сможет помочь/объяснить опишите сдесь пожалуйста.

+ в репу дам =)

I.m
20.01.2008, 15:29
Что случилось с юзерами античата?Если год назад у тебя была проблема и ты её запостил тут.....через 5-10 минут,больше 20 постов по теме,люди обьясняли новичкам как и что,а щас что?

v1ru$
20.01.2008, 15:35
Если я правильно понял sid-идентификатор сессии,а не ид игрока.
Достать его через куки,а их через хсс

z01b
20.01.2008, 15:46
Что случилось с юзерами античата?Если год назад у тебя была проблема и ты её запостил тут.....через 5-10 минут,больше 20 постов по теме,люди обьясняли новичкам как и что,а щас что?
А щас юзеры что отвечали год назад, попали в группах и модерах. Отвечать новичкам, наверное не считают нужным.
ЗЫ А по теме ничо сказать не могу, скорее всего, вирус прав.

Noiro
20.01.2008, 16:35
Если Sid (что есть идентификатор сессии) остается в ссылках все время, то можно увести его картинкой-сниффером. Либо как уже было сказано выше, Xss.
Подобрать Sid можно считать невозможным, количество возможных комбинаций слишком велико.