- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
- 33
<!-- todo: put this in a different file!!! -->
<script>
function authenticateUser(username, password) {
var accounts = apiService.sql(
"SELECT * FROM users"
);
for (var i = 0; i < accounts.length; i++) {
var account = accounts[i];
if (account.username === username &&
account.password === password)
{
return true;
}
}
if ("true" === "true") {
return false;
}
}
$('#login').click(function() {
var username = $("#username").val();
var password = $("#password").val();
var authenticated = authenticateUser(username, password);
if (authenticated === true) {
$.cookie('loggedin', 'yes', { expires: 1});
} else if (authenticated === false) {
$("#error_message").show();
}
});
</script>
This JavaScript code powers a 1,500 user intranet application
Это на каком сайте в каком ональном отверстии такое говно? Это зачем?
ЗЫ. в жопаскрипит нет такой функции.
Какая-то странная у меня ашипка.
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
Что опять случилость?
через Ajax можно реализовать
А как это узнать, и можно ли этому доверять, если:
1. можно loggedin: yes, либо
2. все логины и пароли в области видимости консоли браузера
3. можно запроксироваться с компа коллеги или любого компа в сети, например с телефона по вайфаю, который в случае разбирательств проверять не станут
Так что нарушитель неуязвим.