Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2013.04.28;
Скачать: [xml.tar.bz2];

Вниз

Как такое может быть?   Найти похожие ветки 

 
Neptune++   (2012-12-30 07:54) [0]

Дал ссылку на страницу некого сайта по программированию,
на странице много полей, человек перешедший по линку сообщил,
что от меня остались там куки: некоторые поля заполнены тем, что
я вводил.

Как такое может быть?
Ведь мои данные не должны быть видны!
Ничего не понимаю...


 
TUser ©   (2012-12-30 08:19) [1]

Удалено модератором
Примечание: Offtopic


 
brother ©   (2012-12-30 08:26) [2]

> что от меня остались там куки: некоторые поля заполнены
> тем, что
> я вводил.

не куки, а скорее всего сессия...


 
Neptune++   (2012-12-30 08:51) [3]


> TUser ©   (30.12.12 08:19) [1]


> По сабжу - криворукие работают не только в регистратуре
> поликлиники, но и в веб-дизайне.


Что все это значит?
Т.е. кому принадлежит тот самый сайт накосячил?


 
TUser ©   (2012-12-30 09:02) [4]


> Т.е. кому принадлежит тот самый сайт накосячил?

Судя по твоему описанию - да.


 
Фриза   (2012-12-30 09:51) [5]

Адрес сайта в студию.


 
Дмитрий С ©   (2012-12-30 10:44) [6]

Недавно только обсуждали!! Вот тебе и ссылка с SID-ом в параметрах:)))


 
alexdn ©   (2012-12-30 11:06) [7]

> Neptune++   (30.12.12 07:54)  
Сначала на сайте нажми выход, потом копируй ссылку.


 
Аббат Пиккола   (2012-12-30 13:40) [8]

прав Дмитрий С ©   (30.12.12 10:44) [6]

HTTP протокол не поддерживает состояние. Поэтому нужен механизм поддержки номера сессии. Некоторые сайтописатели поддерживают сессию через параметр непосредственно в строке запроса (методом GET). Это позволяет "похитить сессию" или оказаться в ситуации, подобной Вашей.


 
Аббат Пиккола   (2012-12-30 13:46) [9]

Как такое может быть
Подробнее: Ваши данные помнит сервер. При обращении к серверу тот "узнает" Вас по номеру сессии, которую он создал для Вас. Обычно сессию сервер помнит некоторое время (несколько минут, часов или суток). Если кто-то обратится к нему, указав Ваш номер сессии прямо в строке запроса, сервер примет этот запрос за Ваш, и выдаст все Ваши данные.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2013.04.28;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.46 MB
Время: 0.002 c
15-1356257259
Дмитрий С
2012-12-23 14:07
2013.04.28
Название поля первичного ключа.


2-1350564355
nikomp
2012-10-18 16:45
2013.04.28
чтение/запись компонентов


15-1356650625
ННН
2012-12-28 03:23
2013.04.28
Где находится IE?


2-1349768093
thely
2012-10-09 11:34
2013.04.28
показ информ окна


15-1356642898
ННН
2012-12-28 01:14
2013.04.28
Подскажите программу для перехвата DEBUG-сообщений.





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский