
28.10.2007, 10:57
|
|
Участник форума
Регистрация: 06.11.2006
Сообщений: 129
С нами:
10269701
Репутация:
58
|
|
Сообщение от forsecure4
Возможно ли подменить сеесию?
Чтобы подделать сессию,ее нужно найти сначала.
Как найти сессию - XSS,но здесь вроде как ничего не сделаешь.
у тебя есть участок кода после if ($logged)?
Сообщение от forsecure4
Или может что-нить другое можно сделать ?
если там идет обращение к БД, то вероятно можно покапаться на наличие SQL-inj.
|
|
|