GRY-Online.pl --> Archiwum Forum

Hasło na stronce. Chyba cosik z nim nie tak

12.11.2004
22:40
[1]

Rabbi [ Chor��y ]

Hasło na stronce. Chyba cosik z nim nie tak

Mój kumpel założył sobie hasełko na bloga, co zdziwiło mnie bardzo. A jeszcze bardziej sie zdziwiłem jak zobaczyłem źrudło strony z tym hasłem. Nie ma tam nic tylko:

<BR><center><form method=get><B>Wprowadz hasło do bloga: </b>
<input type=password name=haslo2> <input type=submit value=OK></form></center>

Co wy o tym myślicie?? Czy to ma sens?? Gdzie są jakieś instrukcje do hasła?

12.11.2004
22:44
smile
[2]

Tańczący na Zgliszczach [ Anioł Czeluści ]

Skoro założył sobie hasło, to pewnie nie życzyłby sobie ażebyś tam wchodził, prawda?

12.11.2004
22:48
[3]

hotDog [ Outsider ]

Wystarczy, że będziesz przy tym jak Twój kumpel będzie wpisywał hasło i spojrzysz nie na klawiaturę, ale na pasek adresu w przeglądarce - i hasło będzie dostępne po wyrażeniu: "...&haslo2=HASŁO"

gdyby dał metodę POST nikt by nie mógł zobaczyć, a tak to istnieje szansa, że się podejrzy nawet bez patrzenia na klawiaturę :-)


a hasło jest albo w pliku tekstowym, w pliku *.php, lub w bazie danych.

12.11.2004
22:53
[4]

Rabbi [ Chor��y ]

hotDog ----> Ale jak to możliwe? Czy nie powinna być przynajmniej jakaś ścierzka do tego pliku z hasłem??
Tańczący na Zgliszczach ----> Gdyby to była jakaś obca osoba to tak. Ale on i tak mi sie ze wszystkiego zwierza więc wiesz :]

12.11.2004
23:04
[5]

hotDog [ Outsider ]

w tym przypadku formularz zostaje wysłany do strony, na której został umieszczony, czyli do "index.php" - następuje przeładowanie strony, ale za drugim razem istnieje już zmienna "haslo2" i skrypt weryfikuje ją - jeśli pasuje to otwiera część dla nielicznych, w przeciwnym razie znów wyświetla się formularz.

12.11.2004
23:09
[6]

Rabbi [ Chor��y ]

Czyli nie można złamać tego hasła ręcznie?? Jedynie za pomocą "brutalnego ataku"??

12.11.2004
23:21
smile
[7]

hotDog [ Outsider ]

tak, albo telefon do przyjaciela....

12.11.2004
23:27
smile
[8]

U_N [ -KOCHAM ANIE- ]

:)lubie tam wchodzic, szczegolnie jak nie znam hasla :D

© 2000-2025 GRY-OnLine S.A.