|
|
|
| У меня такая ситуация:
доступ на страницу осуществляется по адресу http://localhost/xxx.php
там написан следующий код:
if (!isset($_SESSION['yyy']))
{
header("Location: yyy.php");
die();
}
|
в результате которого юзверь отправляется по адресу http://localhost/yyy.php (и в адресной строке у него стоит этот адрес)
существует ли возможность отправить юзвера(хацкера) к странице yyy.php чтоб он незнал куда он отправляется и везде он думал что он работает со страницей xxx.php?
инклуды не подойдут. | |
|
|
|
|
|
|
|
для: kaoz
(15.05.2006 в 10:45)
| | Разве что в одном файле хранить две страницы и зависимости от isset($_SESSION['yyy']) выводить либо одну, либо другую... | |
|
|
|
|
|
|
|
для: ec_stasis
(15.05.2006 в 11:01)
| | так тоже не пойдет, это тоже самое что и инклуд | |
|
|
|
|
|
|
|
для: kaoz
(15.05.2006 в 11:36)
| | Можно конечно. А так можешь потренироваться. Возьми любой класс для работы с сокетами и HTTP_Request объектом,
и подгружай любые страницы по сокету через класс для кулхацкера.
Кстати, я так в одном своем магазине забацал. Они млина, мне говорят, мол не можешь указывать другие ссылки, только тот сайт который оплачен при регистрации. Ах вы, думаю, злобные монстры, ну я и написал быстренько страницу, которая со всех моих магазинов по запросу получает по сокетам товары и выводит на странице с адресом оплаченного магазина. Ну они сидят теперь, зубами скрипят, а сделать ничего не могут, страница то с оплаченным адресом отображается.
[поправлено модератором] | |
|
|
|
|
|
|
|
для: XPraptor
(15.05.2006 в 12:02)
| | Можно конечно. А так можешь потренироваться. Возьми любой класс для работы с сокетами и HTTP_Request объектом,
и подгружай любые страницы по сокету через класс для кулхацкера.
Расскажите подробнее и в деталях, а постараюсь понять. :) | |
|
|
|
|
|
|
|
для: kaoz
(15.05.2006 в 13:01)
| | . | |
|
|
|