PDA

View Full Version : آیا میشه از کوکی سایتهای دیگه در سایت خودم استفاده کنم ؟؟



alasht
چهارشنبه 06 بهمن 1389, 22:42 عصر
با سلام خدمت دوستان
می خواستم ببینم آیا میشه از کوکی یه سایت دیگه تو سایتم استفاده کنم ؟
مثلا چک کنه اگه اون کوکی تو سایتمقابل وجود داشت و مقدار value هم اون چیزی که من میخوام بود یکسری دستورات رو رو سایتم اجرا کنه
اگه این سوال قبلا پرسیده شده و به نتیجه رسیده لطفا ادرسشو بدید یا اگرم نه همینجا توضیح بدین
با تشکر

L u k e
چهارشنبه 06 بهمن 1389, 23:04 عصر
کل امنیت وب رو بردی زیر رادیکال در آوردی با این تاپیکت :دی

alasht
چهارشنبه 06 بهمن 1389, 23:10 عصر
:لبخند:
خوب منم میگم نمیشه
ولی یکی از بچه ها میگفت میشه ولی راهشو نگفت گفت خودت تحقیق کن
حالا نمیدونم سرکارم یا واقعا میشه

L u k e
چهارشنبه 06 بهمن 1389, 23:46 عصر
خوب اصلا کوکی که توی سیستم کلاینت ذخیره می شه ربطی به سرور نداره

ayub_coder
چهارشنبه 06 بهمن 1389, 23:50 عصر
شما منظورت رو واضح بگو می خوای چکار کنی؟
کوکی ها روی سیستم خودت ذخریه می شن.
پس کوکی های هر کس روی سیستم خودش ذخریه میشه
پس اگه بخوای به کوکی های ذخیره شده یک نفر دیگه دست ببری یا باید پیشت سیستم طرف باشی یا با استفاده از تکنینک xss توی هک کوکیهای بدزدی.

binyaft
پنج شنبه 07 بهمن 1389, 07:52 صبح
کوکی های هر فرد مطابق با نام doamin ای ثبت شده توسط سرور خونده میشه ، مثلا شما به هیچ وجه نمیتونید با دومین فعلی کوکی های gmail.com رو بخونید

alasht
پنج شنبه 07 بهمن 1389, 10:44 صبح
شما منظورت رو واضح بگو می خوای چکار کنی؟
کوکی ها روی سیستم خودت ذخریه می شن.
پس کوکی های هر کس روی سیستم خودش ذخریه میشه
پس اگه بخوای به کوکی های ذخیره شده یک نفر دیگه دست ببری یا باید پیشت سیستم طرف باشی یا با استفاده از تکنینک xss توی هک کوکیهای بدزدی.

نه منظورم این نیست کوکی سیستمهای دیگه رو بردارم
فرض کنید من رفتم تو سایت برنامه نویس لاگین کردم
و این کوکی به وجود اومد


Name : bb_userid
Content : 138518


خوب من میخوام ببینم میشه کاری کرد که تو سایت خودم که مثلا ادرسش mysite.com هست این کوکی رو چک کرد ببینیم True هست یا False
یعنی اگه برقرار بود بنویسه شما عضو سایت برنامه نویس هستین و اگر هم نبود یه چیز دیگه بنویسه
امیدوارم متوجه منظورم شده باشید

ayub_coder
پنج شنبه 07 بهمن 1389, 11:48 صبح
برادر این کوکی در سیستم شما ذخیره می شود نه در سرور و به قول شما در سایت طرف

alasht
پنج شنبه 07 بهمن 1389, 12:11 عصر
برادر این کوکی در سیستم شما ذخیره می شود نه در سرور و به قول شما در سایت طرف :عصبانی++: چرا هیچکس متوجه منظور من نمیشه
میدونم کوکی تو سیستم من ذخیره میشه
شما برای اینکه کوکی سایت خودتون رو چک کنید همچین دستوری می نویسید


<?php

if($_COOKIE['bb_userid'])
echo "shoma login shodid";
else
echo "Shoam login nashodid";

?>
حالا میخوام چک کنم ببینم این کوکی از سایت برنامه نویس تو سیستمم موجود هست یا نه و دستورات وجود داشتن یا نداشتن کوکی تو سایت خودم نشون داده بشه
امیدوارم ایندفعه دیگه منظورمو رسونده باشم :افسرده:

ayub_coder
پنج شنبه 07 بهمن 1389, 13:29 عصر
تا اونجایی که من می دونم نمیشه
اگه میشد که امنیت معنی پیدا نمیکرد
کوکی ها با الگوریتمهایی کد میشن و فقط همون سایتی (url) که اونو ساخته می تونه ازش استفاده کنه.