получать имена сеансов с любого сайта? - PullRequest
1 голос
/ 03 мая 2011

Можно ли узнать, объявляет ли какой-либо веб-сайт $ _SESSION?

Если да, получить список с именем $ _SESSION?

Ответы [ 2 ]

3 голосов
/ 03 мая 2011

Если под «именем сеанса» вы подразумеваете «имя файла cookie, используемого для хранения токена, связывающего сеанс с браузером», то сделайте HTTP-запрос к сайту, проверьте, вернули ли вы файл cookie, примените некоторые эвристические методы. угадать, является ли это токеном сеанса или каким-либо другим фрагментом данных.

Дефекты:

  • Вы будете угадывать
  • Сайт может не начинать сеанс для каждого запроса

Если вы имеете в виду «Куски данных, которые хранятся в сеансе», то это невозможно. Данные хранятся полностью на сервере, и клиенту предоставляется только маркер идентификатора сеанса - это точка сеансов.

3 голосов
/ 03 мая 2011

Неа. Это невозможно ......

...