Показать сообщение отдельно

  #15  
Старый 18.05.2005, 16:07
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

Цитата:
Сообщение от PinkPanther  
Тут такая проблема, что сразу аватарку добавить нельзя, пока её не проверит лично админ, а в админке отображаются не сами картинки, а адресс к ним. Такой вот подлом. Тем более какой понт с сессии, если идентификация идет также и по кукисам.
Не торопись) Я покороче хотел объяснить просто, а получилось не понятно)
Смысл в том, что ты отправляешь админу урл картинки для установки аватара: http://sniffer/1.php
У админа эти картинки все отображаются в панели. Не зависимо от того, будет он подверждать аватар или нет, его REFERER уйдет на сниффер. А по нему зайти уже не проблема. потому что в админке идентификация строго по сессии, причем после нового захода в админку, старая сессия тоже будет действовать. какие ограничения - не проверял.
 
Ответить с цитированием