Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Phpsessid с чем едят? (https://forum.antichat.xyz/showthread.php?t=49167)

Klaus Doring 16.09.2007 14:47

Phpsessid с чем едят?
 
Выловил. Все бы ничего, но есть еще Id пользователя и пара параметров. В куках совсем другая структура. Как воспользоваться?
Гугл не помог.

xena-mil1 09.10.2007 16:19

Phpsessid уникальный
сами данные храняться на сервере в файле sess_<phpsessid>
сам Phpsessid смысла не несет

.Slip 09.10.2007 16:22

phpsessid генерируется по id юзера, id всегда статичен. Алгоритм генерации нужно смотреть в сурсах движка.

lsass.exe 09.10.2007 16:27

Phpsessid ничего тебе не даст

fly 09.10.2007 17:16

Ну еще попробуй вместо сессии поставить ' иногда помогает раскрыть путь на сервере!

orcismylife 09.10.2007 22:16

аналогичный вопрос... кукисы имеют вид пхпсесид="....." пасс="[мп5]" юзер="[номер]".

в кукях сохраняется только пасс и юзер; когда подставляю в эти значения свои данные, авторизации не происходит.. нужно и пхпсесид передавать в строке запроса?


Время: 19:47