Модераторы: korob2001, ginnie
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> запрос cookies с другово хоста 
:(
    Опции темы
admsasha
Дата 19.1.2012, 04:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



Делаю что-то типа портала. Есть host1.myhost.ru, host2.myhost.ru где учетные записи одни и теже.  И есть хосты где учетные записи разные. Проблема в том, что авторизуясь на host1, как узнать на host2, что авторизация уже прошла ? Cookies ведь будут принадлежать host1. Делать cookies на весь *.myhost.ru тоже нельзя, так как есть хосты у myhost.ru, где учетные записи другие.

например, mail.ru. Авторизовавшись на www.mail.ru,  на другом хосте, например games.mail.ru, я так уже буду авторизованным.

P.S. вопрос понятен ?  smile 

Это сообщение отредактировал(а) admsasha - 19.1.2012, 04:46
PM MAIL WWW ICQ Jabber   Вверх
sir_nuf_nuf
Дата 19.1.2012, 09:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 920
Регистрация: 6.1.2008

Репутация: 2
Всего: 31



В mail.ru - авторизация ставится на весь домен.  Т.е. кука принадлежит домену mail.ru
Если домены принципиально разные, например google.com и youtube.com  -  то авторизация только через переадресацию.
Т.е. когда делаешь авторизацию на google.com тебе редиректит на youtube и авторизует там тоже.. это даже глазами заметить можно.

А чего вы хотите добиться ?


--------------------
user posted image
user posted image
PM MAIL Jabber   Вверх
admsasha
Дата 19.1.2012, 09:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



Вообщем-то  вы ответили на мой вопрос.

Я попытался сделать через <script src="http://publichost">, где в параметрах сидит переменные, авторизован ли он и его сессия. Получилось, но я незнаю на сколько это грамотный подход.

Это сообщение отредактировал(а) admsasha - 19.1.2012, 09:41
PM MAIL WWW ICQ Jabber   Вверх
sir_nuf_nuf
Дата 19.1.2012, 09:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 920
Регистрация: 6.1.2008

Репутация: 2
Всего: 31



Не, по моему это уязвимость.

Любой сайт может поставить у себя этот скрипт.
Соответвенно получит от вашего сервера авторизационные данные и (что совсем плохо) сессию пользователя.
Следовательно сможет делать что угодно от лица этого пользователя.


--------------------
user posted image
user posted image
PM MAIL Jabber   Вверх
admsasha
Дата 19.1.2012, 10:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



sir_nuf_nuf, действительно....
PM MAIL WWW ICQ Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Perl: CGI программирование"
korob2001
sharq
  • В этом разделе обсуждаются вопросы относящиеся только к CGI программированию
  • Если ваш вопрос не относится к системному или CGI программированию, задавайте его в общем разделе
  • Если ваш вопрос относится к системному программированию, задавайте его здесь
  • Интерпретатор Perl можно скачать здесь ActiveState, O'REILLY, The source for Perl
  • Справочное руководство "Установка perl-модулей", качать здесь


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Perl: разработка для Web | Следующая тема »


 




[ Время генерации скрипта: 0.1190 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.