Показать сообщение отдельно

  #7  
Старый 19.04.2013, 08:22
Hracid
Новичок
Регистрация: 18.11.2010
Сообщений: 5
С нами: 8148566

Репутация: 0
По умолчанию

Цитата:
Сообщение от not_bad  
Хотябы 3 и 4 вопрос поясните плз. Если может быть по разному то как узнать как конкретно на данном сайте делается? Эта информация заложена в самих куках или только на самом сайте? Чтобы не попасть в ситуацию что перехватил куки а через день они уже не работают. Спасибо.
1. пароли в кукисах давно никто не хранит. максимум хеш пароля, но чаще id сессии. так что ты прав.

2. в том же mail.ru никак не влияет. вк и прочие тоже.. вообще из общепопулярных ресурсов не встречал пока что бы обрывал сессию из-за смены ip. хотя конечно такое возможно. но может для корпоративных ресурсов с хорошим уровнем безопасности.

3. если юзер авторизовался заново, старая сессия была закрыта, то тебя нужно будет по новой тырить куки. мой тебе совет, потырил куки от почты, получил сессию, быстро ищешь что есть в почте из паролей, весьма вероятно что один из найденых подойдет и от ящика.

4. зайти можно. можно даже зайти с разных компов. но опять же это специфически, зависит от ресурса.
 
Ответить с цитированием