Hi,
ich habe im Internet einen Server von einem Freund und darauf ein php forum script laufen.
Dieses hat mehrere Frames.
in einer wird immer die phpsessid gespeichert.
Diese sieht so aus:
Nun habe ich mich informiert das php4 die phpsessid jedesmal zufällig erstellt und somit eine veränderung nicht möglich ist.
Also das man z.B. die PHPSESSID einfach ändert.
User haben es jedoch geschafft, einfach meinen Admin Nick anzumelden.
Indem sie die PHPSESSID geändert haben.
Und promt in meinem Profil waren.
Die PHP also nachgebaut bzw. ersetzt.
Die phpsessid´s werden auf dem server ja gespeichert.
Ist es möglich diese irgendwie zu lesen?
Mit einen Scipt kann man dcoch nachlesen wo die php alles ist und macht.
Kann mir da wer n tipp geben?
Danke
ich habe im Internet einen Server von einem Freund und darauf ein php forum script laufen.
Dieses hat mehrere Frames.
in einer wird immer die phpsessid gespeichert.
Diese sieht so aus:
PHP-Code:
<a href="profil.php?action=&PHPSESSID=60c1467006916221abbcedb1b189d824" target="hauptFrame">
Also das man z.B. die PHPSESSID einfach ändert.
User haben es jedoch geschafft, einfach meinen Admin Nick anzumelden.
Indem sie die PHPSESSID geändert haben.
Und promt in meinem Profil waren.
Die PHP also nachgebaut bzw. ersetzt.
Die phpsessid´s werden auf dem server ja gespeichert.
Ist es möglich diese irgendwie zu lesen?
Mit einen Scipt kann man dcoch nachlesen wo die php alles ist und macht.
Kann mir da wer n tipp geben?
Danke
Kommentar