enyk63 З.Ы уся опасный блауз,реф не прячет,хотя какой уж хацкер будет ловить его в гет,но теперь же мы знаем. А в реферере идентификатор сессии,как дела на форуме с подменой оной ? Если все в порядке то теперь любой лам снесет все наши учетки. И вобще че за бок такой на форуме, юзаться с включенной сессионюзетрансид и выключенной сессионюзекукис?
enyk63, понял.А иные параметры? Например как сервер знает что я в блаузе только что выключил показ картинок и в следующем запросе их отдавать не надо? Сервер вообще,идентифицирует програмки юсвеба и на основе этого с каждой работает индивидуально основываясь например на инфу заданных настроек, или же ему по барабану,типа че прислали так и ответил и все параметры блауза передаються с каждым запросом? Че это за 4 кБ при запуске? Типа отчитайся кто такая?
php,все версии от 4 до 7 отдают только данные своей версии и пользователя хотя многих критериев работы браузера я ещё не знаю просто замечено браузер есть меньше хипа чем ом логично расуждать все операции идут на сервере не загружая прогу да и северный файл проги солидный 52кило в который вбиты параметры мне пока не известные
enyk63, З.Ы тупо в смысле в гет.Думал это происходит как то оригинальней,что то вроде особого протокола.А гет это родней не бывает.Впринципе этого то и не требуеться. А реально ли перекодить програмульку на конект не на бид а на адресс хоста.Организовать примитивный обработчик думаю будет весьма несложно,если разобраться в запросах юсвеба и они все такие а ля "тупые"? Что уж так до тюрьмы ценят китайци,блауз или обработчик? Думаю сам блауз.Если бы его было бы так просто написать то ...
enyk63,... рувап был бы морем блаузов а папка с модами обработчиков у Вантуза на свалке.Но у нас есть Юсвеб с паблика,писать с нуля ненадо.Вернусь к вопросу,реально ли Юсвебу задать иной адресс конекта ?
И не надоело столько буковок писать? Никогда и ничего у тебя не выйдет, не вскроешь никогда канал обмена клиент-сервер. Ты вообще пользовал когда-нибудь оперу-мини 312? Кнопочки при инсталляции нажимал? На поздних версиях ключ формируется сам, без твоего участия, также и во всех программах платежных систем, также и в усе. Там КОМПАНИИ разрабатывают ПО, и самое важное для них, это безопасность. А ты тут хочешь всех обдурить. Смешно
sonyas95, Внимательней перечитайте тему и ход мыслей.Опустим словесный висер. Что такое канал обмена клиент-сервер,зачем нажимаються кнопки при инсталяции ом 3.х.х,что такое ключ?
php, клиент это та программа, которая у тебя в телефоне уквеб7.2.00блаблабла. А по веб-страницам ходит браузер, который установлен на сервере. У меня определяется как Netscape5.0 (X11; U; Linux i686; ru). Вот этот канал обмена между клиентом и сервером шифруется, ключ у тебя в рмс должен лежать. Он формируется при первом подключении. Именно поэтому, ни с какой оперы, болта и другой мозиллы ты на этот сервер не попадешь, только с уси. Ну естественно сделано все, чтобы данные обмена не подлежали расшифровке, потому что юзеры посещают не только порносайты, но и например свой почтовый ящик
sonyas95, в плане безопасности пример с мылом немного не уместен и о блаузере на сервере пробел ,но общая суть мыслей ясна. Теперь давай посмотрим на всю эту схему иными глазами.Есть клиент,по сути джава програмулька.Умелый кодер сказал,если бы бог дал исходники я бы изменил жизнь. enyk63 дал прекрасный пример обмена инфы клиент-прокси.Каких либо ключей и прочей лабуды кстати не увидел.На лицо до боли родной гет запрос. Клиент общаеться с прокси как и любой блауз с апачем.
sonyas95, теперь хотелось бы услышать что за безопасность у разработчиков ПО юсвеба на первом месте?Клиент отдают сами,обработчик что бы не стырили? Не стоит их так недооценивать. Да,это ценный скрипт.Но это каким надо быть что бы его стырили?
24 июн 2010 в 21:09