Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Запуск скрипта по особому (https://forum.antichat.xyz/showthread.php?t=81557)

kirufka 19.08.2008 19:10

Запуск скрипта по особому
 
Люди, вот у меня такая маза, хочу заставить админа форума(уверен что раздел выбрал правильно) перейти по ссылке, а по ссылке мой скрипт, который пишет куки админа в txt-файл... адрес сайта где писались куки админа(форум): www.site.ru
Но кто юзал cookie в php, тот знает что куку мона прочесть тока с сайта где она была создана(суть вопроса #1 - кто знает как енто обойти и вывести мне куку с сайта: www.site.ru), суть вопроса #2 - если и как послать сайту http покет, в котором сказано что сайт со скриптом к примеру: www.site.ru :confused:

Андрюша 19.08.2008 19:13

ксс сначало на сайте найди

kirufka 19.08.2008 19:15

ээээ... зачем xss если это будет на моём сайте происходить.. Мне нужно тупо прикинутца сайтом: www.site.ru

Андрюша 19.08.2008 19:16

xss, зачем ловить куки твоего сайта если надо ловить жертвы

kirufka 19.08.2008 19:17

я понял уже, но ссори не понял смысла поиска, причина выше...
Да и xss там нету к сожелению, все переделано на высшем уровне

kirufka 19.08.2008 19:20

Обьясняю:
Он переходит с сайта который мне нужен: www.site.ru На мой сайт... На моем сайте стоить скрипт:
echo $_COOKIE["member_id"]; - потом поменяю чтобы это значение мне отправлялось на пошту
Только одна проблема чтобы вывелся member_id он с сайта www.site.ru - сайт где скрипт должен быть сайтом: www.site.ru, я и спрашиваю а как это можно подделать

kirufka 19.08.2008 19:26

google.ru - заюзан до смерти

А®ТеS 19.08.2008 19:28

Просвещаю: политика безопасности НЕ позволяет переслать cookies-файлов site1.com на site2.com. Нужна возможность исполнения JS кода - ищи XSS.

kirufka 19.08.2008 19:29

тоесть не обходитца некак( жаль, ну ладно и на том спсб


Время: 10:12