![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 341 Pomógł: 1 Dołączył: 19.11.2007 Ostrzeżenie: (10%) ![]() ![]() |
Da się jakoś za pomocą skryptu skopiować zawartość strony, do której żeby się dostać trzeba się zalogować? Oczywiście osoba odwiedzająca moją stronę jest zalogowana na tamtym portalu. Chce skorzystać z sesji odwiedzającego.
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
Da się.
Można zalogować się za pomocą cURL i masz tak jakbyś przeglądał stronę za pomocą przeglądarki ;-) |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 341 Pomógł: 1 Dołączył: 19.11.2007 Ostrzeżenie: (10%) ![]() ![]() |
Ale jak się nie zna passów, chce skorzystać z sesji zalogowanego usera. Tylko jak skopiować skrypt tej strony skoro przez curl tam się bez zalogowania nie dostane?
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
nie, nie da sie
// EDIT to chyba oczywiste ze wzgledy bezpieczenstwa na to nie pozwalaja Ten post edytował pyro 13.10.2008, 15:03:40 -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#5
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
Aa, no jak nie znasz danych dostepowych to musisz je ukraść.
Kardnąc dane dostępowe lub kradnąc sesji czy zdobywając dostep w inny sposób. Ale to zagadnienie związane ogólnie z bezpieczeństwem a nie kopiowaniem. Jesli zabezpieczasz sesję to nie masz o co się martwić. |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 341 Pomógł: 1 Dołączył: 19.11.2007 Ostrzeżenie: (10%) ![]() ![]() |
Ostatnio znalazłem w internecie videoart, w którym było pokazane, iż można includować pliki z innych serwerów, jeżeli pozwolimy na to swojemu. Takie coś pozwalałoby się dobrać do skryptu strony osoby po zalogowaniu. Znacie może serwery, które taką konfiguracje umożliwiają poza lokalnymi?
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
nie wiem czy cie dobrze zrozumialem ale chodzi ci o zwykle includowanie zdalnych plikow?
![]() jesli o to chodzilo to znaczna wiekszosc serwerow ma taka opcje ;/ -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 341 Pomógł: 1 Dołączył: 19.11.2007 Ostrzeżenie: (10%) ![]() ![]() |
No właśnie i zastanawiałem czy robiąc takie coś
Gdzie strona http://xxx.pl/user.php jest dostępna tylko dla zalogowanych. W ten sposób mogę w dalszej części kodu zapisać całą zawartość dokumentu do kodu. W zapisanym kodzie będzie się też znajdować zaincludowany element innej strony. Będzie to działać? |
|
|
![]()
Post
#9
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
Nie.
Jeśli zrobisz to co piszesz, dostaniesz kod HTML wygenerwany przez PHP a nie kod z pliku. Przecież jakby tak było to wystarczyłoby sobie zrobic include('http://onet.pl') i jazda ![]() |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 341 Pomógł: 1 Dołączył: 19.11.2007 Ostrzeżenie: (10%) ![]() ![]() |
Chodzi mi właśnie o kod html a nie php. W kodzie html pewnej strony trzymana jest zmienna id, konkretnie w formularzu. Jest ona wysyłana do serwera i służy do weryfikacji użytkowników. Jeżeli zaincluduje się tą strone stronę to można przejąc to id. Interesuje mnie taki serwer, który by umożliwiał includowanie plików zdalnych, żeby zbadać moją stronę czy dałoby się przejąc to id. Znacie jakieś bo na moim nie mogę tego ustawić a nei chce mi się kupować serwera do takich blachych testów.
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
omg, zdecydowana wiekszosc darmowych serwerow umozliwia taką opcję, o czym powiedzialem juz wczesniej...
poza tym mozna normalnie uzyc file_get_contents() i wyrażen regularnych // EDIT aczkolwiek jak czytam co to piszesz to wydaje mi sie troche bez sensu wiec nie wiem, czy cie dobrze zrozumialem... Ten post edytował pyro 14.10.2008, 10:14:42 -------------------- ET LINGUA EIUS LOQUETUR IUDICIUM
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 10:00 |