problem s cookies

Programovacie jazyky, rady, poradňa...
neppo
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 774
Registrovaný: 09 jún 2005, 15:33

problem s cookies

Príspevok od používateľa neppo »

ako sa da spravit aby mi cookie zapisalo z inej adresy... napr. mam hojko.com a chcem aby sa zapisalo z www.hojko.com... ???
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Neviem, či som ťa celkom pochopil, ale pri cookies sa dá nastaviť doména. Teda napr to, že zo stránky www.nieco.com prečítaš aj cookies pre aaa.nieco.com.
V čom to potrebuješ robiť (javascript, php...)?
neppo
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 774
Registrovaný: 09 jún 2005, 15:33

Príspevok od používateľa neppo »

vlastne problem je ten ze ked niekto chce stahovat nieco musi byt regnuty (cize mat cookie)... a ked sa niekto prihlasi na www.nieco.sk ma cookie z tejto adresy... a ked je odkaz iba nieco.sk tak napise ze neni prihlaseny... takze chcem aby cookie (ked sa prihlasujem) zapisalo aj pre jednu aj druhu adresu naraz
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

To sa nedá. Ty môžeš iba nastaviť, aby bola doména .nieco.com a vtedy bude to cookie platné aj pre subdomény.
neppo
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 774
Registrovaný: 09 jún 2005, 15:33

Príspevok od používateľa neppo »

takze to neplati ani takto ?

mam domenu www.nieco.sk a na nej scirpt na vytvorenie cookie. da sa vytvorit z tohto scriptu cookie, v ktorom bude zapisane ze je z www.inastranka.sk a nie z www.nieco.sk ?
impact
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 401
Registrovaný: 17 nov 2005, 16:04

Príspevok od používateľa impact »

Ak by fungovalo to, co si popisal mohli by sa kradnut cookies hore-dole. Ja by som na mojej stranke mohol ukradnut Tvoje cookie napr. z Hojko.com a naopak. To co Ty chces sa vola XSS.
neppo
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 774
Registrovaný: 09 jún 2005, 15:33

Príspevok od používateľa neppo »

impact napísal:Ak by fungovalo to, co si popisal mohli by sa kradnut cookies hore-dole. Ja by som na mojej stranke mohol ukradnut Tvoje cookie napr. z Hojko.com a naopak. To co Ty chces sa vola XSS.
nie nechcem to na kradnutie... ale proste neviem ako mam vyriesit problem ze ked sa niekto prihlasi na www.nieco.sk a link na download je nieco.sk tak mu stahovat nebude pretoze cookie ma vytovrene na www.nieco.sk nie na nieco.sk
impact
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 401
Registrovaný: 17 nov 2005, 16:04

Príspevok od používateľa impact »

Pre subdomenu sa to da, pre inu domenu nie :)

To co popisal chrono je riesenie, pri ktorom to bude fungovat pre vsetky subdomeny na jednej domene.

Ak chces nastavit cookie pre inu domenu, to sa neda.

Zjednodusene:

Prihlasis sa na www.nieco.sk. Domenu v cookie nastavis na ".nieco.sk". Na subdomene download.nieco.sk tento cookie mozes precitat.

Druhy pripad:
Ak sa prihlasis na www.nieco.sk. Nastavis cookie na ".nieco.sk". A potom ides na stranku www.niecoine.sk, tak odtial uz cookie z www.nieco.sk nemozes precitat z bezpecnostnych dovodov.
Napísať odpoveď