[PHP] Przechwytywanie zmiennych

Języki, których efekty są wykonywane po stronie serwera. PHP, ASP czy CGI w połączeniu z bazami danych SQL dają niezwykłe możliwości budowy i zarządzania stron WWW. Tu zadajemy pytania oraz demonstrujemy kod, z którym mamy problem.
weblaik
Posty: 1
Rejestracja: pt lut 02, 2007 10:26 am

[PHP] Przechwytywanie zmiennych

Post autor: weblaik »

Witam.

Jak "przejąć" zmienne (np. sesyjne: nazwa+wartość), które tworzy dany skrypt na stronie i powiedzmy wylistować je var_dump'em ?

Chodzi mi o przejęcie zmiennych z serwera na którym nie znajduje się skrypt przechwytujący, np:

Pod adresem www.adresprzechwytywany.com skrypt tworzy zmienną $_SESSION[one]="Alicja ma tygrysa"; i wypisuje ją w echo $_SESSION[one];

Natomiast adres www.przechwytujacy.com pobiera strone przez fopen(...), tylko że oczywiście parser zwraca treść przetworzoną, a jeśli ktoś ma pragnienie wyświetlić na www.przechwytujacy.com w miejscu "Alicja ma tygrysa" podmieniony tekst "tygrys zjadł Alę" (bez ereg_replace itp. rzecz jasna, ale poprzez zrzut zmiennych tworzonych przez www.adresprzechwytywany.com i operacje na ich wartosciach) to co należy zrobić ?
Kicok
Posty: 2
Rejestracja: czw lut 08, 2007 12:43 pm

Re: [PHP] Przechwytywanie zmiennych

Post autor: Kicok »

www.adresprzechwytywany.com => [manual]serialize[/manual]
www.przechwytujacy.com => [manual]unserialize[/manual]
123456
Zaczyna działać
Zaczyna działać
Posty: 514
Rejestracja: sob paź 28, 2006 1:19 pm

...

Post autor: 123456 »

Jak "przejąć" zmienne (np. sesyjne: nazwa+wartość) (...) przejęcie zmiennych z serwera na którym nie znajduje się skrypt przechwytujący
Session Riding
Session Fixation
... to zwykłe włamanie. :evil:
ODPOWIEDZ