Вопрос по cookies

Discussion in 'PHP' started by fastnull, 31 Mar 2007.

  1. fastnull

    fastnull Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    31
    Likes Received:
    7
    Reputations:
    1
    Имеется исходный код проверки авторизации, я конечно изучаю php, но до этого места ещё не добрался, поэтому я очень сомневаюсь

    PHP:
    if($_POST['login']==$login && $_POST['password']==$password)
        {
            
    //неплохая защита сессии администратора
            //**
            
    $_SESSION['logined']=true;
            
    $_SESSION['ip']=$phpfm['ip'];
            
    //**
            
    setcookie("login",$login);
            
    setcookie("pass",md5($password));
        }
        
        if(
    UserPassIsValid($_POST['login'], $_POST['password']))
        {
            
    $_SESSION['logined_as_user']=true;
            
    $_SESSION['user_name']=$_POST['login'];
            
    CreateCounter($_POST['login']);
    Насколько я понял, этот скрипт проверки авторизации создаёт cookies с привязкой к IP-адресу, а в cookies заносит зашифрованный алгоритмом md5 пароль авторизованного пользователя, скажите правильно я понял этот скрипт? :)
     
    #1 fastnull, 31 Mar 2007
    Last edited by a moderator: 1 Apr 2007
  2. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
  3. fastnull

    fastnull Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    31
    Likes Received:
    7
    Reputations:
    1
    То есть если я организую XSS-нападение, то я получу кроме cookies и сам пароль? Отлично!
     
  4. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,194
    Reputations:
    252
    Мда......как будешь проверять вход на сайт....напиши в строке браузера javascript:alert(document.cookie) и вот ответ на твой вопрос !