Ik weet eigenlijk niet of dit hier thuishoort of niet, ik probeer het toch:
ik draai een ASP-forum met een auto-login. Deze auto-login kijkt of er een cookie op het systeem staat en haalt daar de UserID uit. Als hij een user-id vindt dan ben je automatisch ingelogd.
Is het mogelijk om cookies te faken? M.a.w. kan ik ZELF een cookie creëren waarin een ander User_ID staat en op die manier 'automatisch' inloggen op een ander account? Algemene vraag: zijn cookies te faken en is mijn forum dus hackable?
En nu de P&W vraag: hoe kan ik m.b.v. ASP een cookie faken (is het mogelijk om headers zo te wijzigen dat de cookie wordt opgeslagen op de HD van een gebruiker alsof hij afkomstig is van een andere site?)
ik draai een ASP-forum met een auto-login. Deze auto-login kijkt of er een cookie op het systeem staat en haalt daar de UserID uit. Als hij een user-id vindt dan ben je automatisch ingelogd.
Is het mogelijk om cookies te faken? M.a.w. kan ik ZELF een cookie creëren waarin een ander User_ID staat en op die manier 'automatisch' inloggen op een ander account? Algemene vraag: zijn cookies te faken en is mijn forum dus hackable?
En nu de P&W vraag: hoe kan ik m.b.v. ASP een cookie faken (is het mogelijk om headers zo te wijzigen dat de cookie wordt opgeslagen op de HD van een gebruiker alsof hij afkomstig is van een andere site?)