PDA

Просмотр полной версии : mail.com


Майор
19.05.2005, 00:15
копирую заголовок посылаемы серверу mail.com или mail01.mail.com Naviscope-м и отправляю тотже самый заголовок через сокеты(импользую php) но вот что удивительно почему-то в ответ я получаю "доступ запрещён", сервер не отслеживает ip.........
так как же он ещё может узнавать пользователя ???

Puff
19.05.2005, 00:24
NU naskol'ko znayu est' takie veshi kak Cookie, ili esli oni otklycheni to tam ispol'zuyut'sya sessii! Moget ne tak skazal nemnogo, no vrode ona vse eto!

Майор
19.05.2005, 00:28
:)

cookie в передаються через заголовок, впрочем сесия там же(ведь я копирую готовый заголовок)

Puff
19.05.2005, 00:50
cookie в передаються через заголовок Vobsheto naskoka znayu, to cookie sozdayut'sya otdel'no i browser v svoyu ochered' proizvodit k nim obrashenie, no oni nikak ne letayut u etbya po inetu!
Esli ne prav - popravte!

Algol
19.05.2005, 01:15
Vobsheto naskoka znayu, to cookie sozdayut'sya otdel'no i browser v svoyu ochered' proizvodit k nim obrashenie, no oni nikak ne letayut u etbya po inetu!
Esli ne prav - popravte!
Совершенно не важно что делает браузер с куками, главное - что они передаются серверу в загловках пакета. А значит, если подделать загловок, то сервер не сможет никак отличить, прислал ли заголовок настоящий браузер или это подделка.
Единственный вариант - это когда в куках зашифрован IP-адрес (ионгда применяется такая защита, например в системах одноразового голосования). Но и такой случай можно поделать - например пустить и браузер и пхп-скрипт через один и тот же непрозрачный прокси.