![]() |
Алтернативный вариант php-session()
Вопрос следующий:
Есть HTML-страничка с формой авторизации. Человек вводит ЛОГИН и ПАРОЛЬ, после успешной авторизации он попадает на страницу PHP, которая генерирует HTML-код так, чтобы человек сразу увидел Флеш-ролик. Страница PHP на которой показывается флеш-ролик содержит данные: session();, сессии. Так вот у меня вопрос, мне надо передать этот session_id - ролику, НО чтобы в коде нигде этот session_id не отображался. У меня есть такая идея, как только ролик загрузится, он сам запрашивает данные например в формате XML у странички PHP, с данными авторизации. Вот скажите, добрые ребята-программисты, если авторизация пройдена и имеется session_id, может ли ролик, располагающийся на этой же странице запросить сам этот session_id и получить его в формате xml Или session-авторизация хранится только в PHP-страницах и нужно её передать только в коде к ролику? |
Ну а смысл во всем этом какой? Что-то все равно отправляется на клиента. Может быть, оно в куках будет, а не в тексте страницы. Но это тот же самый прямой текст, который прекрасно видно. И без этой части (которая на клиенте) все равно не обойтись. А потом "злоумышленник" сможет и запрос от флешки имитировать, получив "session_id" (если он отличается от того, что вы в куках передаете).
В общем, смысла совершенно 0. Оно в реализации гораздо сложнее, чем вытаскивание session_id из обмена браузера с сервером. |
Можно написать вот такой скрипт
PHP код:
Чтобы враг не догадался - назвать его позаковырестей, что-нибудь вроде jfaklfnlkafhjsdaklfjdsklfj.php |
Цитата:
|
Похоже на тот случай, когда человек не особо представляет как все работает, и опасается вещей, которых опасаться не нужно.
Цитата:
|
| Часовой пояс GMT +4, время: 01:14. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.