Тема: Куки
Показать сообщение отдельно

  #1  
Старый 20.06.2010, 17:58
NullByte
Новичок
Регистрация: 08.06.2010
Сообщений: 0
С нами: 8383312

Репутация: 0
По умолчанию

Начал рассматривать уязвимость с подстановкой лишних символов в сессию (куки) чтоб расскрыть пути и у мну появилось 2 вопроса:

1)Чем можно подменить куки (при подмене через оперу куки постоянно обновляются ибо сессия).

2)Спец символы типа %!#$^!#$^ нужно подставлять в конец куки или нуэно их вставить на местой всей куки?Т.е PHPSESSID: %!#$^!#$^ ?
 
Ответить с цитированием