Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [HTML] Hasło w formularzu
madel
post 28.02.2009, 18:17:35
Post #1





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 20.08.2006

Ostrzeżenie: (0%)
-----


Witam.
Na stronie jest formularz gdzie trzeba wpisać hasło aby wejść dalej. Czy da się to jakoś obejść aby dostać się do właściwej strony?

Oto kod:

  1. <form method="POST">Podaj hasło: </b> <input type="password" name="haslo" value=""><input type="submit" value="Wejdź"></form>


--------------------
Pozdrawiam wszystkich chcących pomóc!
Go to the top of the page
+Quote Post
skowron-line
post 28.02.2009, 19:00:13
Post #2





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


poczytaj sobie o sqlInjection. Może ci pomoże.


--------------------
I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy.

QueryBuilder, Mootools.net, bbcradio1::MistaJam
http://www.phpbench.com/
Go to the top of the page
+Quote Post
bełdzio
post 28.02.2009, 19:15:06
Post #3





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


jedyny sposób to znalezienie bledu w systemie logowania; co do SQLi to pierwsze od czego by trzeba zaczac to upewnienie sie, ze dane trzymane sa w DB, a nie w pliku txt, xml czy innym tworze smile.gif


--------------------
Go to the top of the page
+Quote Post
madel
post 28.02.2009, 19:36:30
Post #4





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 20.08.2006

Ostrzeżenie: (0%)
-----


Dane na 99% nie są trzymane w DB. Strona jest robiona w web site generatorze.


--------------------
Pozdrawiam wszystkich chcących pomóc!
Go to the top of the page
+Quote Post
bełdzio
post 28.02.2009, 19:37:59
Post #5





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


generalnie w skrypcie moze byc if( $haslo == 'moje haslo' ) ... wiec takie wrozenie z fusow na wiele sie nie zda smile.gif


--------------------
Go to the top of the page
+Quote Post
madel
post 28.02.2009, 19:52:04
Post #6





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 20.08.2006

Ostrzeżenie: (0%)
-----


Ale takie hasło jest trzymane w jakiś pliku txt? Może jakaś domyślna nazwa dla takich plików?

Na jakiej zasadzie działa formularz z hasłem po którym wpisanie kieruje na właściwą stronę?


--------------------
Pozdrawiam wszystkich chcących pomóc!
Go to the top of the page
+Quote Post
bełdzio
post 28.02.2009, 19:57:05
Post #7





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


hasło trzymane jest tam gdzie przewidziala je osoba projektujaca system, moze byc w bazie, moze byc w zwyklym pliku textowym, pliku xml czy na sztywno wpisane w skrypt;

a zasada dzialania jest prosta: wpisujesz haslo, dane wysylane sa na serwer, na serwerze skrypt porownuje przeslane haslo z haslem, ktore ma gdzies zapisane, jesli hasla sa identyczne uzyskujesz dostep


--------------------
Go to the top of the page
+Quote Post
madel
post 28.02.2009, 20:04:13
Post #8





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 20.08.2006

Ostrzeżenie: (0%)
-----


Przez znacznikami meta jest taki kod, może to coś pomoże:

  1. <script type="text/javascript" id="cintpl_loader" src="http://x.interia.pl/cintpl/cintpl.basic_80215a.js"></script>
  2. <script type="text/javascript">
  3. <!-- <![CDATA[
  4. if(!INTPL)var INTPL=function(){return "";};
  5. // ]]> -->
  6. <!-- Begin DOTSRV -->
  7. <script type="text/javascript">
  8. <!-- <![CDATA[
  9. var g=new Image();
  10. g.src=location.protocol+'//interia.hit.gemius.pl/_'+(new Date()).getTime()+'/redot.gif?id=1YcB94y2nezNBZTNaQ32UfL7'+INTPL('g_parameters_g');
  11. INTPL('g_write_pebi');
  12. // ]]> -->
  13. <!-- End DOTSRV --><!-- GA2.1 -->
  14. <script type="text/javascript">
  15. <!-- <![CDATA[
  16. var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
  17. document.write(unescape('%3Cscript src="' + gaJsHost + 'google-analytics.com/ga.js" type="text/javascript"%3E%3C/script%3E'));
  18. // ]]> -->
  19. <script type="text/javascript">
  20. <!-- <![CDATA[
  21. var pageTrackerP = _gat._getTracker( "UA-3530215-5" );
  22. pageTrackerP._setDomainName(".interia.pl" );
  23. pageTrackerP._setAllowHash( false );
  24. pageTrackerP._trackPageview();
  25. var pageTracker = _gat._getTracker( "UA-2540319-28" );
  26. pageTracker._trackPageview();
  27. // ]]> -->
  28. <!-- /GA2.1 -->


--------------------
Pozdrawiam wszystkich chcących pomóc!
Go to the top of the page
+Quote Post
bełdzio
post 28.02.2009, 20:08:22
Post #9





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


same skrypty statystyk


--------------------
Go to the top of the page
+Quote Post
berettakk
post 6.04.2009, 15:17:09
Post #10





Grupa: Zarejestrowani
Postów: 17
Pomógł: 0
Dołączył: 24.11.2007

Ostrzeżenie: (0%)
-----


Zobacz, czy nie ma na tej stronie jakiegoś JavaScriptu, który przetwarza dane z formularza i np. przyrównuje do hasła.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 29.06.2025 - 08:40