Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Регистрация в b2m.ru - подделка куки

Сообщения:  [1-7] 

 
 автор: Jura   (19.05.2006 в 23:58)   письмо автору
 
   для: XPraptor   (20.04.2006 в 15:08)
 

он хочет генерировать такую картинку скорее всего

   
 
 автор: XPraptor   (20.04.2006 в 15:08)   письмо автору
 
   для: Гуру   (18.04.2006 в 15:10)
 

Я не очень тебя понимаю? Тебе не надо авторизироваться? Ты хочешь получить страницу с картинкой и все?
Так пошли запрос на страницу где есть эта картинка и она тебе вернется. Или я чего то не понял?

   
 
 автор: Гуру   (18.04.2006 в 15:10)   письмо автору
 
   для: XPraptor   (18.04.2006 в 15:05)
 

Главное картинку с кодом получить! Вот смотри какая он гг http://ky-ky.com/b2m.php

   
 
 автор: XPraptor   (18.04.2006 в 15:05)   письмо автору
 
   для: Гуру   (18.04.2006 в 15:03)
 

Ну, сессию ты получил, а потом как ее передать, чтобы тебя на том конце приняли? Ты должен снова е в течение 15 минут отправить для получения контента.

   
 
 автор: Гуру   (18.04.2006 в 15:03)   письмо автору
 
   для: XPraptor   (18.04.2006 в 14:44)
 

Не, у сесию же режу из заголовков что возвращает сервер!
Вот смотри сам:

$c = array();
  preg_match_all("#set-cookie: SessionID=(.*){1,100};#iU", $buff, $c);


Это ж в $c[1][0] пишется Сессия

   
 
 автор: XPraptor   (18.04.2006 в 14:44)   письмо автору
 
   для: Гуру   (18.04.2006 в 14:12)
 

После ."Referer: http://bej.ru/\r\n"
ты должен впихать эту самую сесию в куках, а заодно и в адрес куда навигатишься подставить.

GET http:/....?PHPSESSID=q2323j23k23j2l23...
....
"Cookie: PHPSESSID=q2323j23k23j2l23\r\n"

   
 
 автор: Гуру   (18.04.2006 в 14:12)   письмо автору
 
 

Есть таккая партнерская программа по продаже мобильно контента. Так вот с WAP реги для нее нет. Я решил поправить эту вешь ии заодно немного повысить содержание рзеленых купюр в кошельке заюзав сокет через свой реферер. Все бы хорошо, но там картинка для ввода кода. При чем она работает через некоторый параметр SessionID. Он записан в куках при обращении (толи к картинке толи к файлу) - хз. Короче я запутался, помогите разобраться ггг. Ниже злополучный сокет и файл для ввода картинки


<?php

$errno 
0;
$errstr "";
set_time_limit(0);
if ( empty(
$_POST['action']) ) {

  
$fp fsockopen("partners.b2m.ru"80$errno$errstr300);
  
  
$query "GET /register.php HTTP/1.1\r\n"
          
."Host: partners.b2m.ru\r\n"
          
."Referer: http://bej.ru/\r\n"
          
."User-Agent: Mozilla/5.0 (compatible; MSIE 6.0; Windows NT 5.1; ru) Opera 8.55\r\n"
          
."Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,video/x-mng,image/png,image/jpeg,image/gif;q=0.2,text/css,*/*;q=0.1\r\n"
          
."Accept-Language: ru,en;q=0.9\r\n"
          
."Connection: Keep-Alive\r\n"
          
."Accept-Charset: windows-1251, utf-8, utf-16, iso-8859-1;q=0.6, *;q=0.1\r\n\r\n";
          
  
fputs($fp$query);
  
$buff "";
  while(!
feof($fp)) $buff .= fread($fp1024);
  
fclose($fp);

  
$a = array();
  
preg_match_all("#<img src=\"/draw_number.php?SessionID=(.*){1,100}\".* alt=\"\">#iU"$buff$a);



  
$c = array();
  
preg_match_all("#set-cookie: SessionID=(.*){1,100};#iU"$buff$c);
  
  
  



  
  
  
$hid_pic=$c[1];
  
$pig=$hid_pic[0];

  
  
$img '<img src="http://partner.b2m.php/draw_number.php?SessionID='.$pig.'"/>';

  print(
'<FORM METHOD="post"
action="http://partners.b2m.ru/register.php">
</form>

<form action="b2m.php" method="post">

E-mail:<br/>
<INPUT SIZE="14" TYPE="text" NAME="dealer_email" VALUE="" MAXLENGTH="4"><br/>
<input type="hidden" name="reg" value="true">
<input type="hidden" name="SessionID" value="'
.$pig.'">
<input name="dealer_parent_id" type="hidden" value="4132">
'
.$img.'
Cifry s kartinki:<br/>
<INPUT TYPE="text" NAME="number_check" MAXLENGTH="7">

<input type="submit" name="reg">'
);

   

Сообщения:  [1-7] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования