Thus spake Christian Andersen in
news:3bf2c852$0$25411$edfadb0f@dspool01.news.tele.dk:
> Jo, det er det. Mange windows-webservere bruger NetBIOS-requests for at
> resolve navnet på en maskine der kommer forbi.
Forhåbentligt ikke. En webserver, eller anden maskine på Internettet bør
ikke expose de ting til omverdenen.
Men lad os da sige at de bruger et netbios-kald over TCP/IP til at få mit
maskinnavn, og navngiver mine cookies derefter. I så fald burde der i min
cookielliste stå nitrorider@msn.com. Det gør der dog ikke, der står
Karsten@msn.com, hvor karsten er det brugernavn jeg har i Windows.
Lad os så trække den lidt længere, og sige at de enumererer de navne der kan
ses igennem f.eks. nbtstat. Lad os også sige at vi ser bort fra at der var
installeret zonealarm fra en CD før der var sat en opkladsforbindelse op på
maskinen efter en nyinstallation. Lad os også sige at messengerservicen
kører.
I så fald vil min maskine have knyttet navnene ENTERPRISE og KARSTEN til
sig. Men de ville have ens datatype, hvilket ikke ville gøre det muligt for
maskinen i den anden ende at bestemme hvad der var maskinnavnet, og hvad der
var mig.
Og så mener du jo nok heller ikke at folk generelt installerer SMB-tjenester
på deres webservere for at kunne se mit computernavn, så de kan ligge
cookies på min maskine.
Mens jeg her må indrømme at jeg huskede forkert ved at sige at en side ikke
kunne sætte et cookienavn, så gemmes dette navn internt i cookie-filen, da
der potentielt kunne opstå konflikter, hvis flere fandt på at kalde deres
cookie for cookie. (Afhængigt af måden cookien lagres hos klienten.)
Igen, det navn cookien får styres af klientens browser.
på
http://dk.php.net/manual/en/function.setcookie.php kan du se hvordan du
sætter en cookie i PHP, og hvad du kan smide i den.
> Kan du så forklare hvorfor "brugernavnet" på windows nu pludselig er
> "anyuser"?
Jeg forsøgte ikke at forklare dette. Det kan være hans windows-brugernavn,
det kan være ændret af firewallen (selvom personlige firewalls normalt ikke
modificerer pakker på netværkslaget, svjv)
--
Karsten H.
Som har skrevet delen før @ baglæns for at narre fjenden i Aalborg.