作者mosquito520 ( )
看板kapilands
标题Re: [Regn] 关於之前讨论过的安全性问题 "UIN="
时间Fri Jul 25 22:27:27 2008
※ 引述《Crow22312 (乌鸦)》之铭言:
: 是这样子的, 乌鸦最近迷上写 script 之类的东西,
: 只有薄弱的程式与网页底子, 大部分都靠 google 来..
: Residential buildings 里面不是有三种吗?
: dwelling, quarters, district; 小中大型居民建筑物.
: 因为前两栋原物料会因为四舍五入的关系感觉比较贵,
: 所以相信大家也跟乌鸦一样, 盖了一堆 district 却没几栋中小型.
: 不知道为什麽就是觉得小的应该数量上要比大的来的多,
: 刚好目前的等级是不会被四舍五入给亏到, 总是会想盖很多小栋的,
: 感觉数字比较好看 ~"~/
: 所以就写了 script 加了几行字一个空格一个按钮,
: 希望能自己帮我跑开新视窗, 在新视窗开子视窗布拉布拉的,
: 不用上一页下一页的盖..
: 但现在碰到的问题是用 script 开新的视窗就会被登出?!
: 好像不是把 UIN=XXXXXXX 的抄过去就可以了..
: 之前我们好像有讨论过不要泄漏自家 UIN=XXXXXXX 的东西,
: 会被盗帐号, 但 3.5 有改善过布拉布拉的问题..
: 懂这玩意儿的能稍微开释乌鸦一下吗 <(_ _)>
你用greasemonkey来玩吗??
基本上可以完全忽略掉session的问题,
因为那是在server端纪录的,你这边最多只能看到session ID,
所以基本上,
只要你的url正确,
﹝包含那串参数加上UIN﹞
另外要注意的就是cookie要工作正常,
因为session ID是记录在cookie里面,
如果没开放cookie,session是不能动的。
所以,如果是用greasemonkey来玩,
可以往cookie那边研究一下:)
--
▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁
国 立 联 合 大 学
(理工/电资/管理/技术/客家)院所 招生中
National United University
───────────────────────────────────
首页
http://www.nuu.edu.tw BBS telnet://uun.twbbs.org
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.133.145.202
1F:推 lej:可以偷偷问一下蚊子大 market writer是用curl去抓的吗? 07/25 22:34
2F:→ lej:该怎麽样用curl去取得UIN阿? Orz... 07/25 22:34
3F:推 Crow22312:乌鸦的确是用油腻的猴子试的 :P (赚到了, 省下了谘询费) 07/25 22:36
4F:推 Crow22312:不过 cookie 也是乌鸦完全陌生的领域.. 或许先写些简单 07/25 22:39
5F:→ Crow22312:的试试好了.. 07/25 22:39
6F:→ mosquito520:no 捞资料的部分我是用perl写的:) 07/26 01:36
7F:→ mosquito520:一个模拟的http agent伪装成一般的浏览器登入进去 07/26 01:37
8F:推 thebanana:蚊子大的修好罗~~ 07/26 13:19
9F:推 Crow22312: 辛苦了 <(_ _)> 07/26 15:13
10F:→ mosquito520:修好了 不过我打算搬到国外的虚拟空间放 07/26 16:45
11F:→ mosquito520:目前放个两三天看写到国外的资料库会不会掉资料 07/26 16:45
12F:→ mosquito520:不会的话我就会把网站转过去:) 07/26 16:46