PHP Session - расшифровать

real-style

Member
Joined
Apr 1, 2007
Messages
7
Reaction score
0
так как я не очень разбираюсь в php сессиях и нечего подходящего в гугле не нашёл,
хочу здесь узнать можно ли как нибудь расшифровать что содержит эта PHP сессия:
Code:
[I]xxxx.php[/I]?[B]PHPSESSID=25erll29d7cvc3dtcf23rraai4[/B]
 

viper

Reverse Engineer
Coder
Joined
Mar 16, 2021
Messages
1,570
Reaction score
201
почитай h**p://www.php.su/articles/?cat=protocols&page=009
 

real-style

Member
Joined
Apr 1, 2007
Messages
7
Reaction score
0
почитал, но ответа на мой вопрос не нашел
session_decode() декодирует сессию, только в этом случаи не применяется, хотя может и применяется но не знаю как...

PHPSESSID в md5 закодирована? кто знает?
 

viper

Reverse Engineer
Coder
Joined
Mar 16, 2021
Messages
1,570
Reaction score
201
PHPSESSID это просто идентификатор. т.е. если в браузере отключены куксы, то к адресу добавится ID сессии и потом уже скрипт будет определять по ID что именно этот юзер Вася, а не Толя. Если же сессия удалена, но скрипт требует продолжение работы с сессией, то либо будет создан новый ID сессии, либо появится ошибка.
Собстно через файл сессии вида PHPSESSID_25erll29d7cvc3dtcf23rraai4 передаются данные. не зашифрованные (только если их не зашифровали), или хеши (нпример пароля). Сам же ID сессии это просто рандомное значение и шифровать его в md5 разработчикам PHP не имеет смысла.
 

real-style

Member
Joined
Apr 1, 2007
Messages
7
Reaction score
0
значит PHPSESSID=25erll29d7cvc3dtcf23rraai4 содержит никаких данных, это просто типа номер присвоений каждому посетителю...
можно с эмитировать такое же значение как 25erll29d7cvc3dtcf23rraai4?
если это значение убрать, то скрипт не работает, так что мне надо это значение заменить...
 

dardarlt

Member
Joined
May 23, 2005
Messages
13
Reaction score
0
Rabotaet i bez PHPSESSID, napisite v .htaccess:
php_value session.use_only_cookies 1
php_value session.use_trans_sid 0

Esli vsie budet rabotat - staraites oboitis bez PHPSESSID, patamu, cto Google i drugie neliubit
 

real-style

Member
Joined
Apr 1, 2007
Messages
7
Reaction score
0
spasibo za informatioju, no eto ne v moih interesah...
mne nado zdelat Frame na sait kotoriy sozdajot PHPSESSID,
no esli ja ne oshibajus to Sessia delaetsja na samom servere i ne mozet bit sozdana pri pomoshi drugogo servera.
 

viper

Reverse Engineer
Coder
Joined
Mar 16, 2021
Messages
1,570
Reaction score
201
именно так. сесии хранятся a папке указанной на в настройках php.ini и доступ к ним разрешен только серверу.

Rabotaet i bez PHPSESSID, napisite v .htaccess:
php_value session.use_only_cookies 1
php_value session.use_trans_sid 0

в этом случае если в брвузере запрещено использовать куксы то просто будет появляться ошибка и скрипт не будлет работать.
 

dardarlt

Member
Joined
May 23, 2005
Messages
13
Reaction score
0
Do you speak English? for me to write in english is much faster or maybe sometimes you cannot understand my russian, written in latin.

no mozno PHPSESSID i ukrotit, i pereiminovat (rename).
Luce vsievo ispolzovat kakoi nibud framework, gde vsio eto budet vstroeno. ja rekomenduju codeigniter (www.codeigniter.com)
 

viper

Reverse Engineer
Coder
Joined
Mar 16, 2021
Messages
1,570
Reaction score
201
zachem ispol'zovat' framework dlya raboty s PHPSESSID v freymax ???esli vse mojno peredavat' cherez global'nie peremennie ? ili ya oshibsya ?
 

dardarlt

Member
Joined
May 23, 2005
Messages
13
Reaction score
0
Da, est mnogo sposobov :) Delaite kak cho4ite.

Prosto frameworki takije prostije - s imi mnogo raz bistreje cem s golim PHP delat daze ocen prostije zadaci (instalirovat ich zaimiot 20 sek.). Ja prosto gavariu s svojei praktiki - snaciala da, delajes 10 strokov, a potom vot 20, pa tom 100, patom pises drugije faili i uze nado vsie piridelat.
 
Top