Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Curl i sesja
Forum PHP.pl > Forum > PHP
Grangu
Czy jest mozliwosc oczywiscie legalna odczytac informacje z mojej sesji na nie mojej stronie przegladanej najlepiej za pomoca curla?
rybik
A próbowałeś podać identyfikator sesji przez którąś z tablic superglobalnych ? jeżeli curl sam w sobie nie emuluje ciastek to php będzie poszukiwać session_id w POST/GET a to możesz curlem wysłać. To czyste spekulacje ale wydaje mi sie, że jeżeli sesja nie wygasła to możesz ściągnąć dane z ciastka u siebie i podac je do curla, który wysle session_id przez GET/POST.
ddiceman
Curl emuluje ciastka, vide cookiejar i cookiefile w curl_setopt(). Do tych walsnie plikow musisz dodac swoj identyfikator sesji.
Mozesz np. wejsc curlem na strone (zainicjowac sesje dla curla), zablokowac sobie przyjmowanie cookies w przegladarce i wejsc na stronie przez przegladarke - prawdopodobnie doklei Ci session_id do URLa i ten session_id wkleic do cookiefile/cookiejar curla
Grangu
Tak tylko ze nie chodzi mi o odczytanie session id a zmienncyh zapisanych w mojej sesji po stronie serwera. Dokladniej mowiac chodzi o tokena w qlweb smile.gif
ddiceman
Nie da sie. Po to sa wlasnie sesje, zeby dane uzytkownika trzymac po stronie serwera a userowi zapewniac jedynie SESSION_ID.
rybik
Cytat(ddiceman @ 29.07.2008, 12:22:38 ) *
Curl emuluje ciastka, vide cookiejar i cookiefile w curl_setopt(). Do tych walsnie plikow musisz dodac swoj identyfikator sesji.
Mozesz np. wejsc curlem na strone (zainicjowac sesje dla curla), zablokowac sobie przyjmowanie cookies w przegladarce i wejsc na stronie przez przegladarke - prawdopodobnie doklei Ci session_id do URLa i ten session_id wkleic do cookiefile/cookiejar curla


raczej wejść przeglądarką i odczytać id z ciastka, nie każda strona używa trans-sid, poza tym wejscie z zablokoanym ciastkiem bez podania sessid przez get/post zawsze zainicjuje nowa sesje

ODPOWIEDZ: NIE - niezależnie czym wchodzisz, nie możesz sprawdzac wartosci zadnych zmiennych, sesja nie jest Twoja - jest przypisana do Twoich odwiedzin smile.gif możesz curlem zasymulowac swoje poprzednie odwiedziny z przegladarki ale nic poza tym
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.