UCWEB (Java) | SEclub.org
UCWEB (Java)
Все новые
Всего сообщений: 4576
*
php
24 июн 2010 в 21:09
enyk63 З.Ы уся опасный блауз,реф не прячет,хотя какой уж хацкер будет ловить его в гет,но теперь же мы знаем. А в реферере идентификатор сессии,как дела на форуме с подменой оной ? Если все в порядке то теперь любой лам снесет все наши учетки. И вобще че за бок такой на форуме, юзаться с включенной сессионюзетрансид и выключенной сессионюзекукис?
24 июн 2010 в 21:11 / php (1)
*
php
24 июн 2010 в 21:14
enyk63, а,ну да.Это же она пихает на прокси.Интересно было бы рассмотреть че этот прокси отсылает в запросе.
*
php
24 июн 2010 в 21:51
enyk63, понял.А иные параметры? Например как сервер знает что я в блаузе только что выключил показ картинок и в следующем запросе их отдавать не надо? Сервер вообще,идентифицирует програмки юсвеба и на основе этого с каждой работает индивидуально основываясь например на инфу заданных настроек, или же ему по барабану,типа че прислали так и ответил и все параметры блауза передаються с каждым запросом? Че это за 4 кБ при запуске? Типа отчитайся кто такая?
*
enyk63
24 июн 2010 в 22:02
php,все версии от 4 до 7 отдают только данные своей версии и пользователя хотя многих критериев работы браузера я ещё не знаю просто замечено браузер есть меньше хипа чем ом логично расуждать все операции идут на сервере не загружая прогу да и северный файл проги солидный 52кило в который вбиты параметры мне пока не известные
24 июн 2010 в 22:05 / enyk63 (1)
*
php
24 июн 2010 в 22:23
enyk63, З.Ы тупо в смысле в гет.Думал это происходит как то оригинальней,что то вроде особого протокола.А гет это родней не бывает.Впринципе этого то и не требуеться. А реально ли перекодить програмульку на конект не на бид а на адресс хоста.Организовать примитивный обработчик думаю будет весьма несложно,если разобраться в запросах юсвеба и они все такие а ля "тупые"? Что уж так до тюрьмы ценят китайци,блауз или обработчик? Думаю сам блауз.Если бы его было бы так просто написать то ...
*
php
24 июн 2010 в 22:33
enyk63,... рувап был бы морем блаузов а папка с модами обработчиков у Вантуза на свалке.Но у нас есть Юсвеб с паблика,писать с нуля ненадо.Вернусь к вопросу,реально ли Юсвебу задать иной адресс конекта ?
24 июн 2010 в 22:37 / php (1)
*
sonyas95
24 июн 2010 в 22:57
И не надоело столько буковок писать? Никогда и ничего у тебя не выйдет, не вскроешь никогда канал обмена клиент-сервер. Ты вообще пользовал когда-нибудь оперу-мини 312? Кнопочки при инсталляции нажимал? На поздних версиях ключ формируется сам, без твоего участия, также и во всех программах платежных систем, также и в усе. Там КОМПАНИИ разрабатывают ПО, и самое важное для них, это безопасность. А ты тут хочешь всех обдурить. Смешно
*
php
25 июн 2010 в 00:04
sonyas95, Внимательней перечитайте тему и ход мыслей.Опустим словесный висер. Что такое канал обмена клиент-сервер,зачем нажимаються кнопки при инсталяции ом 3.х.х,что такое ключ?
*
sonyas95
25 июн 2010 в 02:35
php, клиент это та программа, которая у тебя в телефоне уквеб7.2.00блаблабла. А по веб-страницам ходит браузер, который установлен на сервере. У меня определяется как Netscape5.0 (X11; U; Linux i686; ru). Вот этот канал обмена между клиентом и сервером шифруется, ключ у тебя в рмс должен лежать. Он формируется при первом подключении. Именно поэтому, ни с какой оперы, болта и другой мозиллы ты на этот сервер не попадешь, только с уси. Ну естественно сделано все, чтобы данные обмена не подлежали расшифровке, потому что юзеры посещают не только порносайты, но и например свой почтовый ящик
*
php
25 июн 2010 в 03:50
sonyas95, в плане безопасности пример с мылом немного не уместен и о блаузере на сервере пробел ,но общая суть мыслей ясна. Теперь давай посмотрим на всю эту схему иными глазами.Есть клиент,по сути джава програмулька.Умелый кодер сказал,если бы бог дал исходники я бы изменил жизнь. enyk63 дал прекрасный пример обмена инфы клиент-прокси.Каких либо ключей и прочей лабуды кстати не увидел.На лицо до боли родной гет запрос. Клиент общаеться с прокси как и любой блауз с апачем.
*
php
25 июн 2010 в 04:01
sonyas95, измени адресс и расспиши запросы и уж уверяю,примитивную програмульку на пыхе а ля обработчик напишет начинающий.
*
php
25 июн 2010 в 04:34
sonyas95, теперь хотелось бы услышать что за безопасность у разработчиков ПО юсвеба на первом месте?Клиент отдают сами,обработчик что бы не стырили? Не стоит их так недооценивать. Да,это ценный скрипт.Но это каким надо быть что бы его стырили?
Для полноценного использования разделов сайта войдите или зарегистрируйтесь.
Приложения Java | Загрузки Seclub | Форум | Главная
18+ © Seclub.org 2003-2026