[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: можно ли обойти эту запись?
v.ru.n32
<?php
session_start();
if (!isset($_SESSION[name])){
header ("Location: index.php");
}
?>

этот скрипт находиться вначале тех страниц, на которые нельзя без авторизации, можно ли его обойти?



Спустя 14 минут, 31 секунда (13.11.2011 - 12:45) imbalance_hero написал(а):
v.ru.n32
Интересный вопрос smile.gif
Я написал 5 мб кода, в нём написал строчку:
$a = 5; Можно ли её обойти?! smile.gif Код на то и код, что он код и выполняется как код ещё до того, как попадёт в руки к клиенту.

Спустя 42 минуты, 23 секунды (13.11.2011 - 13:27) Nikitian написал(а):
У вас это код работает правильно? Что-то мне подсказывает, что тут не хватает die/exit после редиректа и всё, что формируется на странице дальше успешно исполняется и отправляется клиенту, но его браузер редиректит, хотя это можно обойти тем же telnet'ом или менее извращёнными способами (допускаю, что любой анализатор заголовков покажет и саму страницу).

Спустя 50 секунд (13.11.2011 - 13:28) fire написал(а):
Да вполне, достаточно будет редирект отключить в браузере smile.gif

Спустя 31 минута, 26 секунд (13.11.2011 - 13:59) imbalance_hero написал(а):
Nikitian
А, ну да, exit(); автор упустил.

Ну то есть человек не обойдет этот код, у него он отыграет как надо, но дальше - остальная страница тоже будет грузиться.

Спустя 20 часов, 54 минуты, 59 секунд (14.11.2011 - 10:54) v.ru.n32 написал(а):
а каким образом (командой), отрезать все пути к этой странице если нету сессий.

если exit() напишу нельзя будит обойти? или не в exit все дело?

Спустя 3 часа, 16 минут, 35 секунд (14.11.2011 - 14:11) imbalance_hero написал(а):
v.ru.n32
Я же ответил, никто ничего обойти не может... exit просто остановит дальнейшее выполнение скрипта.

Спустя 1 час, 11 минут, 54 секунды (14.11.2011 - 15:23) v.ru.n32 написал(а):
ок спасибо. невнимательно прочел вчера. спс.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.