Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
 Аватар для koza4ok
632 / 440 / 67
Регистрация: 19.09.2012
Сообщений: 1,632

Возмозна атака через REQUEST COOKIES ?

24.09.2013, 18:47. Показов 899. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
привет.
В массиве REQUEST может содержатся Get, Post, Cookie.
Контролируется это директивами variables_order,request_order
request_order = "GPCS"

Может ли поступить установка cookie с именем что и оправленное поле через форму как средство возможной атаки?
Как известно куки можно подменить.

Получается что использование REQUEST c GPC это прямой путь к атаке?

Если атака возможна помогите примером....
Данная тема не является целью взломать кого - либо...,просьба не закрывать тему

Добавлено через 5 минут
Чтобы имитировать атаку создал такой код:

index.php
PHP
1
setcookie('test', 'test')
HTML5
1
2
3
4
<form action="p.php" method="POST" id="forma1">
    <input type="text" name="test" >
<input type="submit" name="submit" value="OK">
</form>
p.php

PHP
1
var_dump($_REQUEST);
Подстановка куки не проходит...
request_order = "CSGP"
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
24.09.2013, 18:47
Ответы с готовыми решениями:

Вернуть Request Cookies
Здравствуйте, у меня вопрос почему этот код срабатывает для одних ссылок правильно, а для других не так как хотелось бы. ...

Хакерская атака через розетку
Плохо экранированный провод от компьютерной клавиатуры может стать причиной утечки данных и перехвата информации, выяснили эксперты в...

Атака через клоакинг - что скажет Яндекс?
Извиняюсь перед всеми, кому по пьяни нахамил. Ладно, праздники - праздниками, а работать надо... Короче, заметил по счетчикам, что один...

2
 Аватар для AndreyDyakonov
122 / 120 / 7
Регистрация: 21.04.2013
Сообщений: 615
24.09.2013, 19:07
где то читал, что вместо REQUEST лучше использовать конкретно то что нужно get или post.. хотя чем лучше, не помню. книжка старая была. И настройки серверов тоже старые были.. имхо никто вас через куки не поломает, ломают троянами вместе с дураками-пользователями и и дураками-админами.. против дураков-** вы бессильны.
1
 Аватар для koza4ok
632 / 440 / 67
Регистрация: 19.09.2012
Сообщений: 1,632
24.09.2013, 19:18  [ТС]
Цитата Сообщение от AndreyDyakonov Посмотреть сообщение
где то читал, что вместо REQUEST лучше использовать конкретно то что нужно get или post..
Я также это читал.
Чем больше знать атак, тем лучше поставиш защиту....
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.09.2013, 19:18
Помогаю со студенческими работами здесь

Защита через cookies
Друзья делаю голосовалку! Защиту по IP сделал! Но ее мало - нужна защита в кукисах! Голосовалка содержит категории и сами...

Cookies через Javascript
Подскажите, пожалуйста, как реализовать создание и чтение куки через JavaScript. У меня есть чеклистбокс. Нужно, чтобы браузер запоминал...

Авторизация через AJAX + cookies
Надо написать простую форму удалённой авторизации (логин, пароль + кнопка &quot;вход&quot;) для сайта http://www.ulmart.ru без PHP, чисто с...

Request на Python через Selenium
Подскажите, пожалуйста, как я могу написать код, через Selenium, а не с requests &gt;&gt;&gt; import requests &gt;&gt;&gt; url =...

Авторизация через cookies c выводом ошибок
Собственно нужно сделать маленький блок авторизации, который в последствии можно разместить в любом месте сайта. Он должен представлять...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Установка Emscripten SDK (emsdk) и CMake на Windows для сборки C и C++ приложений в WebAssembly (Wasm)
8Observer8 30.01.2026
Чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. Система контроля версиями Git. . .
Подключение Box2D v3 к SDL3 для Android: физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
Загрузка PNG с альфа-каналом на SDL3 для Android: с помощью SDL3_image
8Observer8 27.01.2026
Содержание блога SDL3_image - это библиотека для загрузки и работы с изображениями. Эта пошаговая инструкция покажет, как загрузить и вывести на экран смартфона картинку с альфа-каналом, то есть с. . .
Влияние грибов на сукцессию
anaschu 26.01.2026
Бифуркационные изменения массы гриба происходят тогда, когда мы уменьшаем массу компоста в 10 раз, а скорость прироста биомассы уменьшаем в три раза. Скорость прироста биомассы может уменьшаться за. . .
Воспроизведение звукового файла с помощью SDL3_mixer при касании экрана Android
8Observer8 26.01.2026
Содержание блога SDL3_mixer - это библиотека я для воспроизведения аудио. В отличие от инструкции по добавлению текста код по проигрыванию звука уже содержится в шаблоне примера. Нужно только. . .
Установка Android SDK, NDK, JDK, CMake и т.д.
8Observer8 25.01.2026
Содержание блога Перейдите по ссылке: https:/ / developer. android. com/ studio и в самом низу страницы кликните по архиву "commandlinetools-win-xxxxxx_latest. zip" Извлеките архив и вы увидите. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru