HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.08.2009, 23:35
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Нет, небезопасно
 
Ответить с цитированием

  #2  
Старый 21.08.2009, 04:02
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Цитата:
логин+пароль в сессиях
Безопасно т.к. сессии хранятся на сервере.
 
Ответить с цитированием

  #3  
Старый 21.08.2009, 04:28
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

ну да, а еще есть LFI и load_file(), умные люди важную инфу не хранят в сессии
 
Ответить с цитированием

  #4  
Старый 21.08.2009, 04:53
rushter
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
Провел на форуме:
9257858

Репутация: 979


По умолчанию

Цитата:
Сообщение от Pashkela  
ну да, а еще есть LFI и load_file(), умные люди важную инфу не хранят в сессии
А где же её тогда хранят,если не секрет ? Кроме как в куках больше и негде .
 
Ответить с цитированием

  #5  
Старый 21.08.2009, 05:13
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

Цитата:
Сообщение от Pashkela  
ну да, а еще есть LFI и load_file(), умные люди важную инфу не хранят в сессии
Ну а если без особых условий? Например кодинг не через жопу без LFI и скюль + есть относительно нормальные хостинг где админы не только пива в себя постоянно заливают но и работают хотя бы для приличия и не делают tmp и web диры одну на всю вселенную.
Кубик Рубик не слушай пашкелу он хекер, он может и не такое . В подавляющем большинстве все именно так и поступают можно еще сделать привязку ид сесии к ипу+браузеру, да и в файлах сессии будут лежат не логин и пароль от систем запуска баллистических ракет.
 
Ответить с цитированием

  #6  
Старый 21.08.2009, 13:10
Кубик Рубик
Познающий
Регистрация: 10.04.2008
Сообщений: 51
Провел на форуме:
78866

Репутация: 0
По умолчанию

Цитата:
еще сделать привязку ид сесии к ипу+браузеру, да и в файлах сессии будут лежат не логин и пароль от систем запуска баллистических ракет.
Спасибо всем)
 
Ответить с цитированием

  #7  
Старый 21.08.2009, 12:12
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


По умолчанию

Цитата:
А где же её тогда хранят,если не секрет ? Кроме как в куках больше и негде .
В квесте for only user у нас в разделе квесты он в сессии хранил только имя пользователя и его id, в куках только сессия и прочие таймауты, так что пароля не там не там не было. Зачем пароль вообще в сессии держать? Непонятно.

Цитата:
В подавляющем большинстве все именно так и поступают
В подавляющем большинстве сломать можно что угодно
 
Ответить с цитированием

  #8  
Старый 21.08.2009, 12:24
b3
Постоянный
Регистрация: 05.12.2004
Сообщений: 647
Провел на форуме:
1698585

Репутация: 818


По умолчанию

Pashkela
Цитата:
ну да, а еще есть LFI и load_file(), умные люди важную инфу не хранят в сессии
Хватит жечь с "определенными условиями".

Цитата:
Зачем пароль вообще в сессии держать? Непонятно.
Ну впринцыпе согласен, незачем
 
Ответить с цитированием

  #9  
Старый 21.08.2009, 12:48
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


По умолчанию

Кто работал с этим классом http://sourceforge.net/projects/snoopy/ ? если есть такие, пишите в ПМ или аську.
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #10  
Старый 21.08.2009, 12:52
geforse
Постоянный
Регистрация: 02.03.2008
Сообщений: 893
Провел на форуме:
5365841

Репутация: 712


Smile

Подскажите что это за магия такая, есть скрипт у меня, который получает капчу с яндекса (В скрипте урлов кроме яндекса вобще нет)

Отправил антикапче 10 пробных капч и там чудесным образом появились две, мне не известные



Первая на вконтакте похожа))

Это вобще у меня в чём-то проблемы или у антикапчи ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 5421 21.04.2026 07:37
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Уязвимости CMS / форумов 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.