Mr.Ahmed EssAm .. المشكلة ليست في فك تشفير الكوكيز .. وغالباً لن تتمكن من فك تشفيره لانه بكل بساطة يمكن ان اخزن بالكوكيز الباسوورد مشفر بال md5 عدة مرات وادخال معه متغير اخر كما هو الحال في ال vb.
وكما قال الاخ محب الله ورسوله وهو ما قصدته في ردي السابق .. كل ما يمكن عمله هو اختراق جهاز المستخدم وجلب الكوكيز بأي طريقة كانت سواء عن طريق برامج او عن طريق ثغرة xss .. ولقد جربت هذه الطريقة فعلاً ونجحت .. كل ما يتم عمله اني استبدل قيم الكوكيز التي عندي بالقيم الجديدة (التي تم سرقتها من جهاز ما)
ثم تقوم بالدخول للمنتدى او الموقع وستجد نفسك هو العضو صاحب الكوكيز.
لكن من المستحيل ان تعرف كلمة السر له.
لذلك المشكلة فعلاً ليست مشكلة برمجية بل مشكلة من المستخدم نفسه لانه هو في الحقيقة من يتسبب في اختراق جهازه وسرقة الكوكيز .
__________________
قل اللهم مالك المُلك تؤتي الملك من تشاء وتنزع الملك ممن تشاء وتعز من تشاء وتذل من تشاء بيدك الخير انك على كل شىء قدير