Visualizzazione risultati 1 fino 12 di 12

Discussione: Variabile SID

  1. #1
    Guest

    Predefinito Variabile SID

    a che serve?
    è utile?

    grazie.

  2. #2
    L'avatar di funcool
    funcool non è connesso Utente storico
    Data registrazione
    05-02-2004
    Residenza
    Qui... Non lì, qui!
    Messaggi
    15,433

    Predefinito

    Il SID è l'identificatore di sessione. Prova a guardare la documentazione ufficiale per saperne di più.
    Mattia vi manda a FunCool - Matriz - Directory Gogol - Sfondo rosso per la Birmania
    «Tu mi dai fastidio perché ti credi tanto un Dio!» «Bè, dovrò pur prendere un modello a cui ispirarmi, no?» Woody Allen

  3. #3
    Guest

    Predefinito

    si alcuni aspetti già li conoscevo, ma la domanda che pongo è:
    perchè creare un link tipo: miolink.php?".SID
    che vantaggi offre?

  4. #4
    Guest

    Predefinito

    offre maggiore sicurezza perchè quel numero cambia ad ogni sessione impostata.

  5. #5
    Guest

    Predefinito

    non capisco :(

  6. #6
    Guest

    Predefinito

    spesso il sid viene propagato tramite url per una questione di compatibilità con i browser che hanno i cookie bloccati...

  7. #7
    Guest

    Predefinito

    in che modo ciò ha senso?

  8. #8
    Guest

    Predefinito

    Citazione Originalmente inviato da lsdforum
    perchè creare un link tipo: miolink.php?".SID
    Stiamo parlando di link giusto? non di URL...

    Mmm.. Ti do un consiglio.. Quando ti trovi di fronte a link su cui cliccare, che presentano anche un valore SID in quella forma, ti consiglio di fuggire e non cliccarci sopra...

    E' un modo per "importi" un SID... In pratica è un tipico metodo usato da cracker per "rubare le sessioni" e ottenere così tuoi dati personali o cose simili...

    E' un discorso piuttosto complesso, "Session Hijacking"...
    Ultima modifica di attorianzo : 10-05-2006 alle ore 21.03.55

  9. #9
    Guest

    Predefinito

    vabbè...adesso non esageriamo...anche nel pannello di controllo il sid viene propagato tramite url inserendolo nei link...

    ps
    per creare un link simile il cracker dovrebbe già conoscere il sid dell'utente e non lo ruberebbe certo col link...
    Ultima modifica di SoulHome : 10-05-2006 alle ore 21.12.51

  10. #10
    Guest

    Predefinito

    nono ... non intendevo SID nella URL... Finche il SID si sta buonino in alto nella URL non c'è problema... Io mi riferivo al SID come link cliccabile con tanto di valore SID passato come parametro GET..

    Lui chiedeva "Perchè creare un link con tanto di SID"...ho creduto che lui intendesse questo.. Ed è tipico dell' Hijacking fixation passare il PHPSESSID direttamente nel GET..

    In effetti cmq è piu probabile che lui si riferisca alla URL e non al "link" per come l'ho inteso io
    Ultima modifica di attorianzo : 10-05-2006 alle ore 21.27.59

  11. #11
    Guest

    Predefinito

    ora mi spiego meglio.
    ho scaricato come spunto uno script di un utente di questo forum per creare un sistema di messaggistica privata in un sito.
    poi l'ho rifatto, perchè volevo fosse farina del mio sacco e volevo lavorare un altro po in php..
    la differenza tra i nostri script stava in una cosa tipo
    Codice PHP:
    //script MIO
    ...
    echo
    "<a href=leggi_messaggio.php?id=$row[id]>Leggi</a>

    //script UTENTE
    //PHPSESSID inizializzata
    echo"
    <a href=leggi_messaggio.php?id=$row[id]&".SID.">Leggi</a>
    che differenza c'è?
    perchè fa sta cosa lui?

  12. #12
    Guest

    Predefinito

    Citazione Originalmente inviato da lsdforum
    perchè fa sta cosa lui?
    Mmm... Beh visto che si tratta di un utente del forum...Hai provato a chiederlo a lui?.. Prova a mandargli un messaggio privato..

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •