Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 07/11/2007, 10h45   #1
Membre habitué
 
Avatar de sami_c
 
Inscription : mai 2002
Messages : 633
Détails du profil
Informations forums :
Inscription : mai 2002
Messages : 633
Points : 147
Points : 147
Par défaut Décoder une URL

Salut,
Je suis entrain de décortiquer un site php (juste par curiosité)
Dès que j'ouvre le site j'ai ceci :
Code :
http://.../index.php?mMLJnKify7GqgbG5qYqUaYGqwdx+nJ2k0GvGqqvkot5w7n5xfg==
(ce qui suit le ? change chaque visite)
Ensuite je lance une recherche, je clique sur un article et j'ai ceci :
Code :
http://.../result.php?mMLJnKify7GqgbG5qYqUaYGqwdx+nJ2k0GvGqqvkot5w7n5xfr7Fqbnd6NOMmMC+u7Od6smWlL/gqdnlx6W5oqHtmZOwsqvZrbzF3KRfsdrPwZviyNm4p+OehKNxvdKqtpmowrnv3oaJuNnWzYGowZbDlYjAmcTTv+CXbZhslXag
Questions :
1 - C'est quoi ces paramètres ? pourquoi il y en dès que j'ouvre le site ?
2 - Comment je peux décoder ce paramètres ? sachant que base64_decode n'a rien donné !!
3 - Pourquoi quand je copie la 2eme url dans une fenêtre d'un autre navigateur, ça me redirige vers une page d'erreur ? (je l'ouvre sous FF en 1er, ensuite je copie l'url dans IE mais ça ne donne rien !!)
__________________
'...parfois l'informatique peut vous rendre fou...'
sami_c est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2007, 11h01   #2
Membre habitué
 
Inscription : mars 2007
Messages : 210
Détails du profil
Informations personnelles :
Âge : 25

Informations forums :
Inscription : mars 2007
Messages : 210
Points : 114
Points : 114
C'est peut etre des varibles (ou variable de session) creer dynamiquement a chaque fois que tu va sur le site et qui sont crypté avec la methode crypte (ou une autre de leur fabriation)
xclam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2007, 11h14   #3
Membre Expert
 
Inscription : octobre 2002
Messages : 1 141
Détails du profil
Informations personnelles :
Âge : 32
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : octobre 2002
Messages : 1 141
Points : 1 204
Points : 1 204
Envoyer un message via MSN à Raideman
Comme le suggère xclam, je pense qu'il s'agit d'un système de gestion de sessions interne. (ce qui expliquerait pourquoi quand tu changes de navigateur, ca ne marche plus).
Difficile de le déchiffrer pour moi en tout cas.
Raideman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/11/2007, 16h21   #4
Membre chevronné
 
Inscription : juin 2005
Messages : 572
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Haute Vienne (Limousin)

Informations forums :
Inscription : juin 2005
Messages : 572
Points : 690
Points : 690
Effectivement ça ressemble fortement à une variable session cryptée, et à mon avis pour décoder ce genre d'info ce n'est pas vers du base64 qu'il faut se pencher mais plutot vers des algos de cryptage.

Attention à la legislation cependant concernant le décryptage des données
__________________
Tout pas mieux que tout le monde : évitez les questions techniques en mp sinon à quoi bon poster sur un forum ?

Petite citation : "Le sage cherche la vérité, l'imbécile l'a déjà trouvée"
ratapapa est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h27.


 
 
 
 
Partenaires

Hébergement Web