Показать сообщение отдельно

  #11  
Старый 28.10.2007, 10:57
RedBull@12
Участник форума
Регистрация: 06.11.2006
Сообщений: 129
С нами: 10269701

Репутация: 58
По умолчанию

Цитата:
Сообщение от forsecure4  
Возможно ли подменить сеесию?
Чтобы подделать сессию,ее нужно найти сначала.
Как найти сессию - XSS,но здесь вроде как ничего не сделаешь.
у тебя есть участок кода после if ($logged)?
Цитата:
Сообщение от forsecure4  
Или может что-нить другое можно сделать ?
если там идет обращение к БД, то вероятно можно покапаться на наличие SQL-inj.
 
Ответить с цитированием