خواندن محتویات متغیر PHPSESSID موجود در cookie

msnv

Well-Known Member
با سلام خدمت همه عزیزان زحمتکش

سوالی داشتم از خدمتتان
اگر به محتویات کوکی ها توجه کرده باشید در برخی از آنها متغییری وجود دارد بنام PHPSESSID که حاوی اطلاعاتی است مانند: 627cf8dfd547041b55c135c88166184b (این یک مقدار واقعی است که از یکی از کوکی ها کپی کرده ام)
حالا سوال بنده این است که این متغیر چیست و چگونه میتوانید این مقدار را دیکد کنیم

با تشکر
 

the_king

مدیرکل انجمن
با سلام خدمت همه عزیزان زحمتکش

سوالی داشتم از خدمتتان
اگر به محتویات کوکی ها توجه کرده باشید در برخی از آنها متغییری وجود دارد بنام PHPSESSID که حاوی اطلاعاتی است مانند: 627cf8dfd547041b55c135c88166184b (این یک مقدار واقعی است که از یکی از کوکی ها کپی کرده ام)
حالا سوال بنده این است که این متغیر چیست و چگونه میتوانید این مقدار را دیکد کنیم

با تشکر

از لحظه ای که در یک سایت لاگین می کنید تا زمانی که از سایت خارج می شوید دسترسی شما با سایر کاربران
فرق می کنه، پس در این فاصله زمانی سایت باید مطمئن بشه که درخواست هایی که بهش می رسه واقعا
از طرف کاربر واقعی اش هست و شخص دیگری نیست. Session ID یک کد شناسایی موقت است که توسط اون
هر کاربری که وارد سایت شده از کاربران دیگه تفکیک میشه. قرار نیست که این کد شناسایی Decode بشه،
چون باید جلوی جعل کردن اش گرفته بشه. هیچ اطلاعاتی هم نباید ازش درز کنه.

یک الگوریتم یکطرفه داره که از ترکیب تاریخ و زمان ورود کاربر و نام کاربری و IP کاربر و ارقام تصادفی بدست میاد
که رویشان یک الگوریتم Hash اجرا شده تا حسابی بهم بریزه و در عین حال که احتمال تکراری شدن اش کم میشه،
هیچگونه اطلاعات خاصی ازش قابل استخراج نباشه و جعل کردنش دشوار باشه.
 

جدیدترین ارسال ها

بالا