Форум вопросов и ответов

Форум вопросов и ответов (https://www.otvetnemail.ru/)
-   Продолжение старого архива (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/)
-   -   Подделка сессии (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/poddelka-sessii-391751/)

Guest 16.10.2011 16:35

Подделка сессии
 
Мучился сегодня, подделывал. :)Дело в том, что у меня скрипт проходит по форме (моей) и собирает атрибуты с input`ов (моих). Затем сохраняет в сессию вроде array(тип проверки, много букв, если проверка не прошла). И на последних строках скрипта стоит $_SESSION['check'] = 1. Вообщем, проверка POST`а будет только если этот check в сессии есть (типа страница один раз была загружена и значит если у инпутов были чекеры они пропарсились), в свою очередь сам POST пройдёт только если пройден чекер из отпарсеных инпутов. В php коде дублей проверки (набором if`ов или ещё как) нет (и без $_SESSION['check'] слалось бы всё легко и просто).Пытался всячески послать POST с других серверов (через fsockopen()). Ничего не прошло. Алилуя. Пытался подделать куку и сунуть в неё id сессии. Не прошло... В общем, пытался всяко как в голову приходило и ничего не прошло.Как сессию подделать/подставить или это обойти?P.S. Это в целях проверки своего скрипта и заделки дыр.


Часовой пояс GMT, время: 02:58.


© www.otvetnemail.ru - Форум вопросов и ответов.