- 1
- 2
- 3
- 4
- 5
- 6
- 7
function check() {
if (document.login.user.value == "user" && document.login.password.value == "correct_password")
window.location.href = 'http://this.site/login.html';
else
window.location.href = 'http://this.site/loginfehler.html';
return false;
}
Всё становится на свои места...
Login: login
Password: password
Access granted!
Нажимаешь окей с пустым полем - "пароль неверный", ескейп - то же самое. Окно не закрывается, потому что опрос идёт в цикле.
Убиваю осла через диспетчер задач, запускаю фирефокс, при загрузке Esc, скрипты не выполняются, лезем в код страницы - вуаля! Пароль прописан прямо в строковом сравнении. Обновляем страницу, вводим пароль, перебрасывает в закрытый раздел сайта.
Обезьянки они и в Африке обезьянки.
P.S. До сих пор не знаю, чего они хотели добиться.
Кто кого переплюнул в этом вопросе?