|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
|
Опции темы | Опции просмотра |
[исход]
![]() |
С версии PHP 5.2.0. появилась возможность указывать для cookies атрибут HttpOnly. В этом случае доступ к cookies может быть получен только через HTTP протокол и cookies не будут доступны через скриптовые языки, такие как JavaScript. Это позволяет защититься от XSS атак (например при вставке кода с document.cookie).
Открываем /class/sessions.class.php находим метод setCook() в нем строку PHP код:
PHP код:
/include/common.php находим PHP код:
PHP код:
Хак для всех версий RUNCMS Последний раз редактировалось LARK, 10-24-2012 в 21:43 Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
Старожил
![]() |
в тот же форуме, в темах некоторых используется обработка через ява-скрипты.
Поэтому осторожнее.. Всё для Sony Ericsson |
||||
|
|
[исход]
![]() |
Цитата:
Последний раз редактировалось LARK, 10-27-2012 в 14:34 Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
[исход]
![]() |
Не совсем точно я написал - параметр HttpOnly действует только на конкретный cookies (в нашем случае cookies авторизации), для которого он устанавливается. Так что, к другим cookies (которые были установлены без HttpOnly ) он отношения не имеет.
Последний раз редактировалось LARK, 10-27-2012 в 14:48 Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
|
|
|
![]() |
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |