Добрый добрый товарищь администратор!
На форуме есть проверка сессии, проверка браузера и проверка ИП. Но используется только проверка сессии.
- Ранее был прецедент: http://forum.eve-ru....howtopic=113142
- Я описал всю опасность: http://forum.eve-ru....13142&p=3028281
- Ап проверки по ИП так и не включил: http://forum.eve-ru....13142&p=3028074
И все про тему забыли, кроме модераторе МегаДоцента.
Чтож..
Рыбачим:
**.**.153.24 ▒ - [17/Apr/2015:14:44:34 +0000] "***" "GET /***.png HTTP/1.1" 200 107 "http://forum.eve-ru.com/index.php?s=***&showtopic=113157" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2200.0 Iron/41.0.2200.0 Safari/537.36" "-" -> -
Переходим:
видим 3х юзеров:
- 46430
- 28668
- 33060
Вбиваю сессию и ИД в кукисы и смотрю совпадет или нет.
Нашли.
В качестве пруфа поставлю себе плюсик. Спасибо!
З.Ы, этот топик создан чтобы показать что то, что я описал более суток назад и что успели прочитать "почти все" - работает.