作者mosquito520 ( )
看板kapilands
標題Re: [Regn] 關於之前討論過的安全性問題 "UIN="
時間Fri Jul 25 22:27:27 2008
※ 引述《Crow22312 (烏鴉)》之銘言:
: 是這樣子的, 烏鴉最近迷上寫 script 之類的東西,
: 只有薄弱的程式與網頁底子, 大部分都靠 google 來..
: Residential buildings 裡面不是有三種嗎?
: dwelling, quarters, district; 小中大型居民建築物.
: 因為前兩棟原物料會因為四捨五入的關係感覺比較貴,
: 所以相信大家也跟烏鴉一樣, 蓋了一堆 district 卻沒幾棟中小型.
: 不知道為什麼就是覺得小的應該數量上要比大的來的多,
: 剛好目前的等級是不會被四捨五入給虧到, 總是會想蓋很多小棟的,
: 感覺數字比較好看 ~"~/
: 所以就寫了 script 加了幾行字一個空格一個按鈕,
: 希望能自己幫我跑開新視窗, 在新視窗開子視窗布拉布拉的,
: 不用上一頁下一頁的蓋..
: 但現在碰到的問題是用 script 開新的視窗就會被登出?!
: 好像不是把 UIN=XXXXXXX 的抄過去就可以了..
: 之前我們好像有討論過不要洩漏自家 UIN=XXXXXXX 的東西,
: 會被盜帳號, 但 3.5 有改善過布拉布拉的問題..
: 懂這玩意兒的能稍微開釋烏鴉一下嗎 <(_ _)>
你用greasemonkey來玩嗎??
基本上可以完全忽略掉session的問題,
因為那是在server端紀錄的,你這邊最多只能看到session ID,
所以基本上,
只要你的url正確,
﹝包含那串參數加上UIN﹞
另外要注意的就是cookie要工作正常,
因為session ID是記錄在cookie裡面,
如果沒開放cookie,session是不能動的。
所以,如果是用greasemonkey來玩,
可以往cookie那邊研究一下:)
--
▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁
國 立 聯 合 大 學
(理工/電資/管理/技術/客家)院所 招生中
National United University
───────────────────────────────────
首頁
http://www.nuu.edu.tw BBS telnet://uun.twbbs.org
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.145.202
1F:推 lej:可以偷偷問一下蚊子大 market writer是用curl去抓的嗎? 07/25 22:34
2F:→ lej:該怎麼樣用curl去取得UIN阿? Orz... 07/25 22:34
3F:推 Crow22312:烏鴉的確是用油膩的猴子試的 :P (賺到了, 省下了諮詢費) 07/25 22:36
4F:推 Crow22312:不過 cookie 也是烏鴉完全陌生的領域.. 或許先寫些簡單 07/25 22:39
5F:→ Crow22312:的試試好了.. 07/25 22:39
6F:→ mosquito520:no 撈資料的部分我是用perl寫的:) 07/26 01:36
7F:→ mosquito520:一個模擬的http agent偽裝成一般的瀏覽器登入進去 07/26 01:37
8F:推 thebanana:蚊子大的修好囉~~ 07/26 13:19
9F:推 Crow22312: 辛苦了 <(_ _)> 07/26 15:13
10F:→ mosquito520:修好了 不過我打算搬到國外的虛擬空間放 07/26 16:45
11F:→ mosquito520:目前放個兩三天看寫到國外的資料庫會不會掉資料 07/26 16:45
12F:→ mosquito520:不會的話我就會把網站轉過去:) 07/26 16:46