Ответ
 
Опции вопроса Поиск в этом вопросе Опции просмотра
  #1  
Старый 16.10.2011, 16:35
Аватар для Guest
Guest
Вопрос
Сообщений: n/a
По умолчанию

Мучился сегодня, подделывал. Дело в том, что у меня скрипт проходит по форме (моей) и собирает атрибуты с input`ов (моих). Затем сохраняет в сессию вроде array(тип проверки, много букв, если проверка не прошла). И на последних строках скрипта стоит $_SESSION['check'] = 1. Вообщем, проверка POST`а будет только если этот check в сессии есть (типа страница один раз была загружена и значит если у инпутов были чекеры они пропарсились), в свою очередь сам POST пройдёт только если пройден чекер из отпарсеных инпутов. В php коде дублей проверки (набором if`ов или ещё как) нет (и без $_SESSION['check'] слалось бы всё легко и просто).Пытался всячески послать POST с других серверов (через fsockopen()). Ничего не прошло. Алилуя. Пытался подделать куку и сунуть в неё id сессии. Не прошло... В общем, пытался всяко как в голову приходило и ничего не прошло.Как сессию подделать/подставить или это обойти?P.S. Это в целях проверки своего скрипта и заделки дыр.
Ответить с цитированием
Ответ



Похожие вопросы
Тема Автор Раздел Ответов Последний вопрос или ответ
Студент от сессии до сессии....(продолжете? Guest Ещё вопросы и ответы из архива 7 0 10.01.2012 09:49
Подделка или нет? Guest Архив вопросов и ответов 0 17.10.2011 11:26
1. Сессии и разные домены 3 уровня 2. Отлов закрытия сессии Guest Продолжение старого архива 0 17.10.2011 04:42
Масло-подделка или нет? Guest Новые вопросы и ответы 4 0 04.09.2011 21:25
оригинал-подделка? Guest Продолжение архива вопросов 0 08.06.2011 09:25



© www.otvetnemail.ru - Форум вопросов и ответов.