Monday, December 12, 2005

Postup:

Vyhoda v takto vytvorene prihlasovaci procedure je v tom, ze uzivatelske jmeno (username) a heslo (password) je mozno primo precist v HTML souboru!!! Pokud pouzivate jako internetovy prohlizec Internet Explorer tak zdrojovy kod lze prohlednout v polozce "zobrazit" - Nebo pravym tlacitkem mysi a vybrat "zobrazit zdroj".


Po otevreni HTML souboru najdete radky kde se nachazi:
if (form.id.value=="Username") a take if (form.pass.value=="Password"). Tyto prikazy definuji spravne heslo ci uzivatelske jmeno. Toto uzivatelske jmeno a heslo si opiste a pri dalsim pokusu o prihlaseni jej zadejte a tim padem vase logovani probehne zcela urcite na 100% a take rychle coz je dulezite !!!!! Z vlastni skusenosti vim, ze vetsina tvurcu WEB stranek, kdyz pouzije tento "logovaci script" tak username uvede v doprovodnem textu a heslo "schova" nekam jinam.