![]() |
Где обработчик формы?
Вообщем есть Auth.html в нём есть javascript (несколько функций) и форма ввода пароля
заголовок формы: Код:
<FORM METHOD="POST" ACTION="/Forms/Auth_1" onSubmit="LoginClick(document.forms[0].hiddenPassword, document.forms[0].LoginPassword);"> <p> </p> |
Если бы еще выложил функцию LoginClick, то можно было сказать, что можно сделать!
Мое предположение, тут просто проверяется ровняются ли друг другу вереденые пароли! |
Цитата:
Обрати внимание на Код:
onSubmit="LoginClick(document.forms[0].hiddenPassword, document.forms[0].LoginPassword);"Это и есть отправка формы на адрес который указан в заголовке формы в поле ACTION="/Forms/Auth_1" Так как запрос передается методом POST то в адресной строке никаких значений вроде ?do=newreply ты не увидишь. Собственно ответ ДА скорее всего ты ошибаешься и данные обрабатываются на стороне сервера! |
Вся форма:
Код:
<FORM METHOD="POST" ACTION="/Forms/Auth_1" onSubmit="LoginClick(document.forms[0].hiddenPassword, document.forms[0].LoginPassword);"> <p> </p>Код:
function LoginClick(hiddenPassword, loginPassword) |
POST /Forms/Auth1 HTTP/1.1 , а вообще есть сниферы
|
Цитата:
Версия WEb-сервера ;-) Цитата:
|
Цитата:
Цитата:
В данном случае все переменные пустые |
Всё я уже понял, что сверка идёт на стороне сервера, а на стороне клиента пасс шифруется довольно интересным алгоритном (не простым Md5) и передаётся серверу, ввобщем надёжно защищён и если его перехватить то хрен расшифруеш...
Но ведь если всё-таки отснифать его, можно будет подделать запрос и передать серверу - получим доступ к управлению конфигуратором, я прав? |
извините я вот что то вас не понимаю.
javascript - это у нас что??? единственная проверка пароля которую можно сделать с помощью ява скрипт это взять какию то шифровальные функции типо md5() (не помню как точно там будет функция) взять пароль из формы зашифровать в md5 и сравнить с тем что есть при этом сам зашифрованный md5 должен быть в коде страники... могут предприниматься какие то свои методы шифровки но они как правило не отличаються особой стойкостью. ps топик стартер не поял что написал в 1 посту. javascript работает только на стороне юзера но не как не сервера. |
pps смотри функцию passwordMD5()
|
| Время: 16:36 |