• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

Xpage & Cookie

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
Всем привет!
Есть приложение (web) на XPage. Возникла задача читать Cookie. Но вот как-то не получается :)
Кто-нить пробовал?
 
T

turumbay

Ты уж прости, но я вроде бы не просил ссылку на гугл.
но в первой же ссылке из гугла расписано по шагам, с картинками и красивыми красными стрелочками, куда и чего жать, чтобы читать/писать куки в xpages.
чего ж еще нада-то?
Или нужен был именно ответ на вопрос
Кто-нить пробовал?
Тогда ответ: "Да!"
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
turumbay
Хорошо, давай разбирать примеры.
1 -й пример читает cookie, вроде бы... только читает он не понятно что :) возвращает номер сессии и временную зону.
И на сколько я понимаю читает только после обновления страницы.
а мне нужны куки еще при загрузке страницы. куки сохраненные другим приложением
 
T

turumbay

1 -й пример читает cookie, вроде бы... только читает он не понятно что :) возвращает номер сессии и временную зону.
И на сколько я понимаю читает только после обновления страницы.
а мне нужны куки еще при загрузке страницы. куки сохраненные другим приложением
номер сессии и временная зона - это и есть куки. они используюца сервером domino. других нет, потому что вы их не создавали. читайте второй пример и будет вам третья кука, своя собственная.
насчет "до и поcле обновления": хорошо бы понимать что есть cookie, как они создаются и как передаюца между клиентом и сервером. xpage тут ни при чем.

куки, сохраненные другим приложением - это отдельная песня. для начала надо убедица, что они есть. для этого можно использовать firefox + firebug + firecookie. в ie8 можно посмотреть все cookie из режима разработчка( f12 ) ->кэш-> просмотр сведений о файлах cookie. можно просто javascript-м разобрать document.cookie - но оно покажет только cookie текущего документа( т.е. то, что прилетело в ответе сервера + установленные вручную )

если браузер действительно хранит нужную вам cookie, необходимо убедица, что ее св-во DOMAIN совпадает с адресом сервера. В этом случае браузер автоматом будет слать cookie при каждом запросе на сервер и она должна появица в списке.
 
M

morpheus

Подниму старую тему

тоже начал первый шаги в пейждах

и не могу прочитать конкретный кукис, с именем orgcode. который я же и создаю на текущей странице.

хотя сам кук есть ( проверенно firebug )
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 933
609
BIT
177
а код, кот. читается кука, какой?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!