{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
31.
Hatsune Miku * [мошенник] 22.23
[автор] (19 сен 2014, 10:06) [0/0] [0] [отв] [спам] [под] +1 | -1
abler98,

* это локалхост и курл эмуляция арбузера же

32. (19 сен 2014, 10:13) [0/0] [0] [отв] [спам] [под] +1 | -1
Hatsune Miku,

Давай я задам любой $_SESSION и ты вытянешь мне его имя.

33.
Hatsune Miku * [мошенник] 22.23
[автор] (19 сен 2014, 10:16) [0/0] [0] [отв] [спам] [под] +1 | -1
Alekksss,

Ай тупак, идентификатор вот задай сессию и проверь куки видишь там пхп создал куку? * в которой он хранит идентификатор сессии то есть вытащить я их не могу но если у меня есть её идентификатор то при вызове на сервере она какбы будет всё ок..... я хз как сказать но карочи гугл *

34.
abler98 * 22.68
(19 сен 2014, 12:19) [0/0] [0] [отв] [спам] [под] +1 | -1

ОТАКУ ^____^, это вроде CSRF называется *
У меня вот такая проверка стоит))
if (Session::token() != Input::get('_token')) {
...
}


Изм. 2 раз. / Посл. изм.
abler98 * 22.68
(19 сен 2014, 12:23)
35.
Hatsune Miku * [мошенник] 22.23
[автор] (19 сен 2014, 14:51) [0/0] [0] [отв] [спам] [под] +1 | -1
abler98,

да я знаю при использовании фреймворка CI я юзал подобное, но я посылаю ему эти токены

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений