- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
<!-- todo: put this in a different file!!! -->
<script>
function authenticateUser(username, password) {
var accounts = apiService.sql(
"SELECT * FROM users"
);
for (var i = 0; i < accounts.length; i++) {
var account = accounts[i];
if (account.username === username &&
account.password === password)
{
return true;
}
}
if ("true" === "true") {
return false;
}
}
$('#login').click(function() {
var username = $("#username").val();
var password = $("#password").val();
var authenticated = authenticateUser(username, password);
if (authenticated === true) {
$.cookie('loggedin', 'yes', { expires: 1});
} else if (authenticated === false) {
$("#error_message").show();
}
});
</script>
This JavaScript code powers a 1,500 user intranet application
666_N33D135 21.08.2018 13:04 # 0
Это на каком сайте в каком ональном отверстии такое говно? Это зачем?
bar-u-xoloda 21.08.2018 13:39 # 0
guest8 21.08.2018 14:15 # −999
666_N33D135 21.08.2018 15:24 # 0
guest8 21.08.2018 15:55 # −999
guest8 21.08.2018 13:42 # −999
guest8 21.08.2018 14:13 # −999
guest8 21.08.2018 13:47 # −999
666_N33D135 21.08.2018 15:26 # 0
ЗЫ. в жопаскрипит нет такой функции.
guest8 21.08.2018 15:54 # −999
666_N33D135 21.08.2018 16:03 # 0
Какая-то странная у меня ашипка.
guest8 21.08.2018 16:16 # −999
real_escape_string 22.08.2018 01:28 # 0
через Ajax можно реализовать
real_escape_string 22.08.2018 01:29 # 0
через Ajax можно реализовать
real_escape_string 22.08.2018 01:30 # 0
через Ajax можно реализовать
real_escape_string 22.08.2018 01:33 # 0
через Ajax можно реализовать
real_escape_string 22.08.2018 01:58 # 0
через Ajax можно реализовать
real_escape_string 22.08.2018 03:28 # 0
через Ajax можно реализовать
666_N33D135 22.08.2018 04:52 # 0
666_N33D135 22.08.2018 04:53 # 0
Что опять случилость?
guest8 22.08.2018 11:55 # −999
guest8 22.08.2018 12:04 # −999
guest8 22.08.2018 12:07 # −999
guest8 22.08.2018 12:13 # −999
guest8 22.08.2018 12:27 # −999
guest8 22.08.2018 13:07 # −999
guest8 22.08.2018 13:26 # −999
guest8 25.08.2018 11:59 # −999
g0_1494078705717 25.08.2018 17:42 # +1
ncuxuamp 25.08.2018 23:55 # 0
real_escape_string 26.08.2018 12:26 # 0
через Ajax можно реализовать
guest8 21.08.2018 15:57 # −999
vistefan 21.08.2018 16:03 # 0
А как это узнать, и можно ли этому доверять, если:
1. можно loggedin: yes, либо
2. все логины и пароли в области видимости консоли браузера
3. можно запроксироваться с компа коллеги или любого компа в сети, например с телефона по вайфаю, который в случае разбирательств проверять не станут
Так что нарушитель неуязвим.
guest8 21.08.2018 16:19 # −999
vistefan 21.08.2018 16:21 # 0