Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642

    asp: aggirare i cookies

    ho letto su google che e' possibile aggirare i cookies, cpero' non ho trovato come fare.
    A me semra strano.
    ad esempio io uso i cookies per impedire l'accesso alle pagine di sistema es.
    se il cookies("open") non e'= all oscript_name allora reindirizza alla pagina di errore.

    Come potrebbe l'utente aggirare questo cookies?

    L'unico mezzo che mi viene in mente e creare lui il cookie manualmente e impostare come contenuto la stringa che gli consente di entrare nella pagina di sistema...
    ma non credo sia possibile o mi sbaglio?

  2. #2
    Utente di HTML.it L'avatar di Gioba66
    Registrato dal
    Jun 2002
    Messaggi
    2,189
    invece è possibile...
    Tutti vogliono parlare, nessuno sa ascoltare.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    si questo lo sapevo gia perche' c'era scritto su internet,
    ma come farlo non so, e ora come risolvo il problema?

    ad ogni modo ho provato a creare un cookies di prova, ma non viene salvato nelal cartellina cookies insieme agl ialtri,dovediavolo viene salvato?

  4. #4
    sotto una directory del tipo
    C:\Documents and Settings\ [NOME PROFILO] \Impostazioni locali

    Puoi proteggere aggiungendo un message digest (un crc) se i contenuti variano (con un algoritmo poco diffuso, meglio se fatto su misura)

    Se sono pochi i valori puoi inventarti un codice tuo

    Per esempio, se il contenuto del cookie è "SI" o "NO" ogni giorno crei un codice random che significa SI e un'altro sempre random che significa NO, e per quel giorno usi sempre memorizzi quelli nei cookie

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2005
    Messaggi
    642
    questo e' l oscript che genera il cookies di prova:
    <% response.cookies("prova")="prova" %>

    ed il contenuto di C:\Documents and Settings\ [NOME PROFILO] \cookies\ , e' vuoto come pure
    C:\Documents and Settings\ [NOME PROFILO] \impostazioni locali\Temporary Internet Files\, e' vuoto.

    generare un cookie random puo' andaer ma se lo stesso utente che ad esempio puo' accedere uan sola volta a quella pagina nel giro dell ostessogiorno non e' piuvalido

  6. #6
    Ho fatto degli esempi, la soluzione va valutata in base all'esigenza che non conosco

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.