Нашли или выдавили из себя код, который нельзя назвать нормальным,
на который без улыбки не взглянешь?
Не торопитесь его удалять или рефакторить, — запостите его на
говнокод.ру, посмеёмся вместе!
<!-- todo: put this in a different file!!! -->
<script>
function authenticateUser(username, password) {
var accounts = apiService.sql(
"SELECT * FROM users"
);
for (var i = 0; i < accounts.length; i++) {
var account = accounts[i];
if (account.username === username &&
account.password === password)
{
return true;
}
}
if ("true" === "true") {
return false;
}
}
$('#login').click(function() {
var username = $("#username").val();
var password = $("#password").val();
var authenticated = authenticateUser(username, password);
if (authenticated === true) {
$.cookie('loggedin', 'yes', { expires: 1});
} else if (authenticated === false) {
$("#error_message").show();
}
});
</script>
This JavaScript code powers a 1,500 user intranet application
А как это узнать, и можно ли этому доверять, если:
1. можно loggedin: yes, либо
2. все логины и пароли в области видимости консоли браузера
3. можно запроксироваться с компа коллеги или любого компа в сети, например с телефона по вайфаю, который в случае разбирательств проверять не станут
Это на каком сайте в каком ональном отверстии такое говно?
Это вообще можно сразу выполнить из сосноли браузера и не морочить себе голову вспоминанием пароля.
Нужно так?
ЗЫ. в жопаскрипит нет такой функции.
Какая-то странная у меня ашипка.
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
через Ajax можно реализовать
Что опять случилость?
А как это узнать, и можно ли этому доверять, если:
1. можно loggedin: yes, либо
2. все логины и пароли в области видимости консоли браузера
3. можно запроксироваться с компа коллеги или любого компа в сети, например с телефона по вайфаю, который в случае разбирательств проверять не станут
Так что нарушитель неуязвим.