- 1
- 2
- 3
- 4
- 5
- 6
- 7
function check() {
if (document.login.user.value == "user" && document.login.password.value == "correct_password")
window.location.href = 'http://this.site/login.html';
else
window.location.href = 'http://this.site/loginfehler.html';
return false;
}
sbb 15.11.2010 23:20 # 0
istem 16.11.2010 00:40 # +1
Всё становится на свои места...
bugmenot 16.11.2010 01:38 # 0
Lure Of Chaos 16.11.2010 01:17 # 0
Login: login
Password: password
Access granted!
dwinner 16.11.2010 07:48 # 0
Lure Of Chaos 16.11.2010 17:21 # 0
konfuze 16.11.2010 13:01 # 0
eth0 16.11.2010 22:56 # 0
Нажимаешь окей с пустым полем - "пароль неверный", ескейп - то же самое. Окно не закрывается, потому что опрос идёт в цикле.
Убиваю осла через диспетчер задач, запускаю фирефокс, при загрузке Esc, скрипты не выполняются, лезем в код страницы - вуаля! Пароль прописан прямо в строковом сравнении. Обновляем страницу, вводим пароль, перебрасывает в закрытый раздел сайта.
Обезьянки они и в Африке обезьянки.
P.S. До сих пор не знаю, чего они хотели добиться.
istem 16.11.2010 23:33 # 0
Кто кого переплюнул в этом вопросе?
andremacareno 29.11.2010 11:00 # 0
Vasiliy 29.11.2010 12:41 # 0
andremacareno 29.11.2010 14:23 # 0