Google Code Search

12
dantess
На сайте с 06.11.2004
Offline
133
#11
kostich:
а наличие глобальной куки позволяет что?

Перехватив глобальную куку (т.е. относящуюся ко всему домену) сможете войти под аккаунтом человека на любой (почти) из сервисов. И действовать от его имени до тех пор, пока не истечет срок действия сессии. А он не истечет до тех пор, пока вы будете проявлять активность под этой сессией.

P.S. немножко пространно изначально сформулировал - под "глобальной кукой" имелось ввиду то, что авторизационная кука устанавливается для домена вцелом и может быть прочитана с поддомена в том числе.

K
На сайте с 24.03.2004
Offline
223
#12
dantess:
Перехватив глобальную куку (т.е. относящуюся ко всему домену) сможете войти под аккаунтом человека на любой (почти) из сервисов. И действовать от его имени до тех пор, пока не истечет срок действия сессии. А он не истечет до тех пор, пока вы будете проявлять активность под этой сессией.

а мне показалось, или она привязана к ip адресу? и для дублирования сессии с нового ip надо передать учетную запись?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
dantess
На сайте с 06.11.2004
Offline
133
#13
kostich:
а мне показалось, или она привязана к ip адресу? и для дублирования сессии с нового ip надо передать учетную запись?

Полгода назад сессия не привязывалась к ip по умолчанию (эту опцию можно включить). Читай - не привязана у 80 % пользователей.

Не думаю, что что-то изменилось.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий