|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
Bonjour,
Il est possible de créer un cookie avec en spécifiant le domaine. Donc j'était en train de me demandais si on pouvais à partir de son site ecraser des cookies de sites autres que ceux qui nous appartiennent, histoire d'embeter un site concurrent par exemple ? |
|
|
00
|
|
|
#2 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
Non, ça serait l'anarchie
EDIT: tout comme on ne peut pas récupérer les cookies des domaines externes, encore heureux |
|
|
00
|
|
|
#3 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
alors si personnellement je gere plusieurs site:
exemple : monpremiersite.com et mondeuxiemesite.com à partir de monpremiersite.com je ne peux pas créer de cookie lisible par mondeuxiemesite.com ? |
|
|
00
|
|
|
#4 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
non
désolé, mais si les cookies pouvaient passer de domaines en domaines ça serait l'anarchie la plus totale, ça serait comme si y'avait une faille XSS sur chaque site 100% exploitable. |
|
|
00
|
|
|
#5 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
Ou alors tu fais en sorte qu'en arrivant le visiteur charge un popup sur l'autre serveur qui récupère le cookie et l'insère dans la base de donnée du serveur visité, mais avec les antipopup aujourd'hui...
|
|
|
00
|
|
|
#6 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
ok donc çà pose probleme lorsqu'on veut identifier automatiquement un internaute sur des domaines différents
mais alors si j'ai un site qui est disponible sur 2 domaine comme : monpremiersite.fr et monpremiersite.com et là aussi je ne peux pas faire avec un cookies ? |
|
|
00
|
|
|
#7 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
non
En fait si on pouvait alors il suffirait sur un forum d'envoyer un lien de la forme http://www.serveurhack.com/cookie.php cookie.php récupérerait hashpassword de l'user du forum et le hackeur pourrait ensuite tenter de cracker le mdp :-/ ça marche même pas en sous-domaines |
|
|
00
|
|
|
#8 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
ok eh bien c'est vraiment compliquer cette histoire de cookies
bon sinon là j'ai un soucis, je cré un cookie ensuite je fait une redirection sur une autre page et là je n'arrive pas à lire le cookie que j'ai créer précédemment. Alors que je voit bien mon cookie créer physiquement. Pour lire le cookie je fait quelque chose dans le genre : |
|
|
00
|
|
|
#9 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
ah ouai là c'est bizarre, ça fait quoi si tu fais un echo sur le cookie ? rien ?
|
|
|
00
|
|
|
#10 | ||
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
bé effectivement c'est hyper bizarre car là ou je créer mon cookie je fait qlq chose de la sorte :
Code :
|
||
|
|
00
|
|
|
#11 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
ta page d'accueil peut-être sur le même domaine ça marchera pas si elle est pas sur le même sous-domaine (machin.domaine.com)
|
|
|
00
|
|
|
#12 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
je suis bien sur le meme domaine, il n'est pas question de sous domaine nul part dans mon appli là
Edit : les dossiers compte également ? car je me trouve pas dans le meme dossier que là ou j'ai créer mon cookie pour le lire. Par contre là si je créer mon cookie sur ma page d'acceuil , alors au rechargement de la page il me le trouve bien comme il faut. Euhh je doit me planter qlq part mais je sais pas ou |
|
|
00
|
|
|
#13 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
Non pour les dossiers ça va
C'est vraiment bizarre, ton cookie est bien envoyé donc le problème ne vient pas de là, je comprends pas pourquoi il le lit pas, normalement un: echo $_COOKIE['nom']; devrait fonctionner sur n'importe quelle page du sous-domaine et à n'importe quel endroit... |
|
|
00
|
|
|
#14 | ||
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
je viens de voir d'ou viens le probleme, en faite j'utiliser une fonction que j'ai créer avec un parametre facultatif qui est :
$path='/' et puis j'avais crus comprendre que pour sauter un parametre facultatif il fallait mettre null dans l'appelle de la fonction, mais en faite je me rend compte que çà fonctionne pas ainsi, donc mon cookie fonctionne bien des que j'indique bien mon path. je dévie peut etre du sujet maintenant mais comment faire pour sauter un parametre facultatif à l'appelle d'une fonction ? exemple : Code :
|
||
|
|
00
|
|
|
#15 |
|
Membre chevronné
![]() ![]() Inscription : juillet 2006 Messages : 1 194 ![]() |
Tu peux créer un site qui centraliserait les cookies et communiquerait les infos aux autres site.
En utilisant des frames. --Du moins, je crois que c'est faisable. |
|
|
00
|
|
|
#16 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
bon je reposerai ma question au sujet des fonctions ailleurs
|
|
|
00
|
|
|
#17 |
|
Futur Membre du Club
![]() Inscription : juillet 2006 Messages : 30 ![]() |
euh je sais pas, à part mettre $var4 en tout premier c'est tout ce que je vois ^^
|
|
|
00
|
|
|
#18 |
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
tiens tant qu'on y est j'ai une autre question sur les cookies :
serai t'il possible alors de faire appel à une fonction qui se trouverai dans un autre domaine en Soap et en précisant le domaine, est ce que le cookie serai créer pour le domaine ou se trouve la fonction appeller en SOAP ? |
|
|
00
|
|
|
#19 | ||
|
Membre éprouvé
![]() Inscription : avril 2005 Messages : 611 ![]() |
Citation:
Il est bien possible d'écrire des cookies pour d'autres sous domaines Citation:
|
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com