Id игрока

Discussion in 'Болталка' started by I.m, 20 Jan 2008.

  1. I.m

    I.m Guest

    Reputations:
    0
    Так получилось что в этой игре www.seafight.com пароли не шифруются,тоесть если я возьму свою сылку с игры

    PHP:
    http://ru1.seafight.com/indexInternal.es?action=internalStart&sid=09fe82bec54a94c56098aae09f768a1d
    и дам другому человеку,он сможет зайти в мой акк по этой сылке,и так вопрос:У меня есть ID игроков но вот как мне сделать эту строку sid=09fe82bec54a94c56098aae09f768a1d я незнаю,если кто сможет помочь/объяснить опишите сдесь пожалуйста.

    + в репу дам =)
     
  2. I.m

    I.m Guest

    Reputations:
    0
    Что случилось с юзерами античата?Если год назад у тебя была проблема и ты её запостил тут.....через 5-10 минут,больше 20 постов по теме,люди обьясняли новичкам как и что,а щас что?
     
  3. v1ru$

    v1ru$ Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    272
    Likes Received:
    196
    Reputations:
    17
    Если я правильно понял sid-идентификатор сессии,а не ид игрока.
    Достать его через куки,а их через хсс
     
  4. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    А щас юзеры что отвечали год назад, попали в группах и модерах. Отвечать новичкам, наверное не считают нужным.
    ЗЫ А по теме ничо сказать не могу, скорее всего, вирус прав.
     
    #4 z01b, 20 Jan 2008
    Last edited: 20 Jan 2008
  5. Noiro

    Noiro Banned

    Joined:
    1 Jan 2008
    Messages:
    47
    Likes Received:
    16
    Reputations:
    5
    Если Sid (что есть идентификатор сессии) остается в ссылках все время, то можно увести его картинкой-сниффером. Либо как уже было сказано выше, Xss.
    Подобрать Sid можно считать невозможным, количество возможных комбинаций слишком велико.