برگزیده های پرشین تولز

Session Hijacking

mojtabax

کاربر تازه وارد
تاریخ عضویت
20 جولای 2005
نوشته‌ها
227
لایک‌ها
1
سن
38
محل سکونت
Shiraz
به نقل از hba :
نه چک شدن ip کاری نمی کنه چون سازنده session تقلبی هم یک کاربره و ip داره با چک کردن کاری نمی شه کرد

ببین منظور من اینه که فقط یک بار اون هم موقع Login کردن IP رو توی session ذخیره کنیم و با هر درخواست IP کاربر رو بگیریم ببینیم همونیه که موقع Login کردن بوده یا نه .... می شه ...؟
 

Mehdi

مدیر بازنشسته
تاریخ عضویت
1 آگوست 2004
نوشته‌ها
5,602
لایک‌ها
49
محل سکونت
Anywhere
به نقل از hba :
من تو کروز و شبگرد و ihs و ir-hackers و .... هستم و همین طور اشیانه ولی از اونها خوشم نمی اد
یه مدت هم قاچاقی تو سایت پولیه اشیانه بودم اصلا حال نکردم
منم تو کروز هستم;))
 

hba

کاربر فعال صفحات داینامیک
کاربر فعال
تاریخ عضویت
8 آگوست 2004
نوشته‌ها
1,511
لایک‌ها
1
سن
39
محل سکونت
تهران-ونک-php-mysql
راستش نمی دونم می شه این طوری یا نه ولی به نظرم اره بشه
چون session داخلش ip هست
 
بالا