Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Ce parere aveti de viteza/ modul ...

Love Lies Bleeding - 2024

Cum sterg mails din Promotions

Vanzare cumparare fara transfer b...
 Receptie ciudata, in functie de t...

Donez medicamente renale ptr pisica

Ce componenta e asta si ce ziceti...

Dupa 20 ani de facultate, am uita...
 Mobile.de ofera imprumut de bani ...

problema test grila

Digi24 a disparut de pe TV Lg

Drept de proprietate intelectuala...
 Jante noi shitbox

Trinitas TV 4K

Dacia 1316 cu 6 usi ...

Frecventa modificata radio
 

Care este rolul sesiunilor?

- - - - -
  • Please log in to reply
27 replies to this topic

#19
MDCristi

MDCristi

    Member

  • Grup: Members
  • Posts: 494
  • Înscris: 05.01.2012

View Postdanutz0501, on 14 octombrie 2012 - 23:52, said:

Eu ma refeream strict la cookie pt 1 site, printr-un cookie graber sau cum era cu firefox si share la c pe huburi(signon.txt si key3.db) chestii de genu micute, nu la probleme prea grave(arp rat etc). Oricum din cate vad o metoda sigura pt remember e cam un vis Posted Image
Ba nu e chiar un vis, pe langa acel id unic ar putea sa adauge si ip-ul persoanei care a dat remeber, astfel sa nu merga sa te loghezi de pe alt pc cu cooki-ul ala.

#20
sergiu_spooky

sergiu_spooky

    Senior Member

  • Grup: Senior Members
  • Posts: 3,738
  • Înscris: 23.06.2006
http://security.stac...an-http-request
Primul raspuns e cel mai relevant.

#21
danutz0501

danutz0501

    Member

  • Grup: Members
  • Posts: 437
  • Înscris: 22.04.2008
Cum a zis si nemesis(sper ca nu am gresit numele), marea majoritate au acum ip dinamic. In momentul cand a dat restart la pc are alt ip, ce sistem "remember me" mai e daca incluzi ip-ul?
O idee buna ar fi fost macul, dar merge doar LAN, WAN afli macul ultimului ruter, sertver etc nu al end user-ului.

#22
sergiu_spooky

sergiu_spooky

    Senior Member

  • Grup: Senior Members
  • Posts: 3,738
  • Înscris: 23.06.2006
Eu ti-am raspuns strict la problema HTTP IP spoofing.
Legat de remember me n-am comentat nimic pentru ca stiu ca nu exista nicio solutie sigura.

#23
MDCristi

MDCristi

    Member

  • Grup: Members
  • Posts: 494
  • Înscris: 05.01.2012
Bun as mai cavea cateva intrebari.
De exemplu pe multe site-uri am regasit acele comentboxuri facebook, acum ceva timp am inteles ca facebook iti monitorizeaza activitatea pe internet, m-am gandit ca scriptul de comentbox ce ruleaza pe siteul a.com trimite un cookie ce poate fi citit de facebook.com(si am aflat ca nu se poate), apoi m-am gandit ca in momentul cand un user posteaza ceva scriptul incepe sa verifice domeniul pe care ruleaza si sa trimita data asta catre facebook(probabil in baza de date unde se stocheaza infromatiile clientului). Apoi mi-am dat seama ca pe multe siteuri pe langa coment boxuri facebook mai regasim si alte elemente marca facebook precum ar fi butoanele de like & stuff, as putea aplica si in cazul asta scenariul de mai sus dar ma gandesc ca exista un mecanism mai complex.
Intrebare - Scriptul de coment box ce este incarcat de pe serverul facebook dar ruleaza pe siteul x.com ar putea sa trimita catre navigator un cookie ce este destinat facebook.com?

In cazul sesiunilor am aflat ca id-ul sesiuni se salveaza si pe calculatorul userului, deci la fiecare rulare a scriptului se retrimite acest id.
Intrebare - Daca gigel s-a logat la a.com acesta a primit un id si unu mai smecher pune mana pe acest id ar trebuii sa acceseze paginile siteului pe care era logat gigel fara probleme, dar in timpul asta ar fi amandoi logati simultan ce intampla in cazul asta?

Intrebare: In cazul mai multor siteuri ce ruleaza pe acelas server cum se face corespondenta dintre sesiuni si siteul carui corespunde acea sesiune, adica pe serveru x ruleaza si a.com si b.com si pe ambele siteuri se logheaza userii, fisierele cu sesiuni se pun la gramada(nu am reusit sa gasesc informatii despre acest mecanism)?

#24
OriginalCopy

OriginalCopy

    I'm harmful, fear me please! :))

  • Grup: Senior Members
  • Posts: 27,268
  • Înscris: 10.08.2006

View PostMDCristi, on 16 octombrie 2012 - 22:10, said:

Intrebare - Scriptul de coment box ce este incarcat de pe serverul facebook dar ruleaza pe siteul x.com ar putea sa trimita catre navigator un cookie ce este destinat facebook.com?
Tu eşti conştient că asta ţine de programarea clientului, şi n-are nimic de-a face cu server-side, nu? De ce întrebi aici atunci? Avem o arie pentru scripting languages, unde se încadrează şi javascript.

View PostMDCristi, on 16 octombrie 2012 - 22:10, said:

In cazul sesiunilor am aflat ca id-ul sesiuni se salveaza si pe calculatorul userului
Da

View PostMDCristi, on 16 octombrie 2012 - 22:10, said:

deci la fiecare rulare a scriptului se retrimite acest id.
Nu (neapărat).


View PostMDCristi, on 16 octombrie 2012 - 22:10, said:

Intrebare - Daca gigel s-a logat la a.com acesta a primit un id si unu mai smecher pune mana pe acest id ar trebuii sa acceseze paginile siteului pe care era logat gigel fara probleme, dar in timpul asta ar fi amandoi logati simultan ce intampla in cazul asta?
Se întâmplă ceea ce ai instrucţionat tu (programatorul PHP) aplicaţia să facă. Asta poate fi de la nimic, până la lansarea unei rachete cu focos nuclear.

View PostMDCristi, on 16 octombrie 2012 - 22:10, said:

Intrebare: In cazul mai multor siteuri ce ruleaza pe acelas server cum se face corespondenta dintre sesiuni si siteul carui corespunde acea sesiune, adica pe serveru x ruleaza si a.com si b.com si pe ambele siteuri se logheaza userii, fisierele cu sesiuni se pun la gramada(nu am reusit sa gasesc informatii despre acest mecanism)?
În cazul unei coliziuni, PHP generează id de sesiuni până găseşte un id liber. Asta dacă nu l-ai instrucţionat să salveze sesiunile altundeva/altcumva (vezi session handler), şi accepţi euristica standard.

#25
sergiu_spooky

sergiu_spooky

    Senior Member

  • Grup: Senior Members
  • Posts: 3,738
  • Înscris: 23.06.2006
Am impresia ca singra documentatie asupra "cookies" pe care ai citit-o e "revista" cancan.
Cand eu ti-am spus ca exista documentatie tu in loc sa te pui sa o citesti te-ai gandit "asta o citit-o si imi poate explica si mie".

#26
Nemesis-

Nemesis-

    Zeitsã

  • Grup: Senior Members
  • Posts: 7,253
  • Înscris: 23.05.2011
nu toti inteleg limbajul tehnic englezesc, de aia intreaba pe aici..
iar documentatie php in romana nu prea gasesti..

#27
sergiu_spooky

sergiu_spooky

    Senior Member

  • Grup: Senior Members
  • Posts: 3,738
  • Înscris: 23.06.2006
http://ro.wikipedia.org/wiki/Cookie

#28
OriginalCopy

OriginalCopy

    I'm harmful, fear me please! :))

  • Grup: Senior Members
  • Posts: 27,268
  • Înscris: 10.08.2006

View PostNemesis-, on 17 octombrie 2012 - 12:26, said:

nu toti inteleg limbajul tehnic englezesc, de aia intreaba pe aici..
iar documentatie php in romana nu prea gasesti..
Dacă nu eşti dispus să înveţi terminologia în engleză, nu prea ai ce să cauţi în IT.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate