как по файлу куки определить пароль

nicozaj

плииииз, оч надо

Dimon89

по дефолту: никак

nicozaj

а как праузер определяет?
неужели прог-дешифраторов нет?

psihodog

а почему ты думаешь, что он определяет?

nicozaj

а я не знаю
сайт что ли определяет?

uncle17

в куках остается или логин, или id, или что-то еще, тебя идентифицирующее. Вот оно-то и шифруется. А паролю, если его специально в куку не засунуть открытым текстом, в куке делать нечего

nicozaj

гм
если у меня есть файл куки для почты и я точно знаю что при входе ставилась галочка "сохранить пароль"
могу ли я как то зайти в эту почту?

nas1234

ничо не получицо.

uncle17

если ты знаешь алгоритм, по которому браузер, сделавший эту куку, дешифрует их, то, наверное, сможешь.

nicozaj

о, с этого момента интереснее
а браузер на всех компах шифрует одинаково?

hoha32

так делает только очень плохой браузер

nicozaj

1. Не записывайте пароли и другую конфиденциальную информацию в cookies "со сроком действия" (которые не удаляются при закрытии посетителем окна браузера без явного желания пользователя. Использование многими форумами cookies для хранения реквизитов доступа пользователя очень удобно для последнего (не надо входить каждый раз но надо учитывать и то, что пользователь может работать за чужим или общественным компьютером (скажем, у друга или в интернет-клубе поэтому очень хорошим вариантом является предусматривание в форме входа "птички" типа "запомнить имя и пароль на этом компьютере" (желательно, по умолчанию не активной). Также желательна возможность удаления (обнуления) уже установленных cookies пользователем. Удобство от использования cookies не должно достигаться за счет ущерба безопасности.
т е если такая галочка была поставлена, то пароль сохраняется в куки?
и соответсвенно эти куки можно юзать на другом компе?

Angelika_900

не пароль храниться в куки
куки просто как метка - Вася зашел в почту, пароль можно больше не спрашивать
если у куки нет никаких особенностей (например, сессия можеть быть привязана к айпи, а пускает только если совпадает пара айапи+кука или просто у куки может быть время жизни то украв куку можно залогиниться не вводя пароля, но сам пароль скорее всего не узнать

nicozaj

ок, это тоже ничего
браузер должен быть такой же?

Angelika_900

желательно такой же
от какой почты кука?

agaaaa

В принципе понятно, что тебе надо. Скорее всего это вполне реализуемо.
Но давать человеку для неизвестных целей в руки книгу по чёрной магии не стоит.
Оставить комментарий
Имя или ник:
Комментарий: