За последние 24 часа нас посетили 20362 программиста и 1635 роботов. Сейчас ищут 1046 программистов ...

POST and GET

Тема в разделе "PHP для новичков", создана пользователем Sofia, 15 июл 2012.

  1. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    ну да, они скрытые. как-то привычней видеть их не хиденами
    если ей тупо нужно переслать людей на другой ресурс с автологином - да, хотя такая постановка задачи мне не нравится

    а не всё ли равно? изначально данные обрабатывать будет текущий скрипт, и через js значение акшина и полей при сабмите вроде не меняются.

    Добавлено спустя 7 минут 22 секунды:
    что-то подсказывает мне, что просто скрипт написан не руками :)
     
  2. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    И если так рассуждать то получается что у нее (него) форма написана без ошибок, я правильно понимаю?
    Т.е. если поставить правильный логин и пароль данные отправятся на https://team23.e-planet.ru/webmail/ там включается js код который делает свое дело и происходит авторизация?
     
  3. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    да

    Добавлено спустя 2 минуты 40 секунд:
    эмм, то есть, не, js код, там конечно, не включится :)

    Добавлено спустя 38 секунд:
    просто пхп-скрипт обработает пост-запрос и залогинится :)

    Добавлено спустя 1 минуту 28 секунд:
    да - было вот к этой части
     
  4. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    Ну это я образно выражаясь :)

    Тогда для меня загадка почему не работает, все же верно :)
    Может js должен перенаправить или что то еще?
     
  5. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    беспонятия :)
    хотя светить логин/пароль в форме, даже в хидоне - не самый лучший вариант, надо признать
     
  6. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    Абсолютно согласен, но иногда встречаются и такие люди которые просто забивают на безопасность:)
     
  7. Sofia

    Sofia Активный пользователь

    С нами с:
    25 сен 2008
    Сообщения:
    967
    Симпатии:
    2
    да, а иногда попадаются просто балаболы, которые как бабки старые любят пообщаться на разные темы. Смит, вот мне интересно, как ты прочитаешь логин пароль в форме, если там будет указана сессия? или очередной раз решил сумничать? лучше бы вообще не писал ничего.
     
  8. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    И кто же здесь балабол, что то не вижу таких:)

    Если ты почитаешь посты то мы обсуждаем твою проблему, что именно тебе не понравилось?

    Что то в форме я вижу только хидн поля для пароля и логина, а где сессия?

    По моему я пару раз тебе помог:)

    Могу и не писать, а могу постараться решить проблему что собственно и делаю...
     
  9. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    йоу, да тут на форуме ваще только диллетанты и балаболы :)
    Sofia, не слушайте smittа, от него полезного совета недождёшься, всё чушь какую-то несёт)))
    да, вот этот отрывок меня тоже привёл в лёхкий ступор
    да вы что, побойтесь бога, какой сумничать - он жеж головой думает, а это явный атавизм, как мы сегодня уже говорили :)
     
  10. Sofia

    Sofia Активный пользователь

    С нами с:
    25 сен 2008
    Сообщения:
    967
    Симпатии:
    2
    вобщем вот:
    Код (Text):
    1. if ( preg_match ( '/@e-planet.ru/i',$login)){
    2.     echo'<form name="form" action="https://team23.e-planet.ru/webmail/" method="POST">';
    3.     echo'<input type="hidden" name="_token" value="34ed1f1535d912218165e194df0aa4aa" />';
    4.     echo'<input type="hidden" name="_action" value="login" />';
    5.     echo'<input type="hidden" name="_timezone" id="rcmlogintz" value="_default_" />';
    6.     echo'<input type="hidden" name="_url" id="rcmloginurl" value="" />';
    7.     echo'<input type="hidden" name="_user" id="rcmloginuser" autocomplete="off" type="text" value="'.$login.'" />';
    8.     echo'<input type="hidden" name="_pass" id="rcmloginpwd" autocomplete="off" type="password" value="'.$password.'" />';
    9.     echo' <a href="" onclick="document.forms[\'form\'].submit();return false">Проверить свою почту</a>';
    10.     echo'</form>';}
     
  11. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    что там было про безопасность :)?
    тут было картинко-скриншотег

    Добавлено спустя 4 минуты 48 секунд:
    о, а вот в профиле более интересная инфа
    оператор АЗС *** Максим Владимирович
    программист разработчик
     
  12. Sofia

    Sofia Активный пользователь

    С нами с:
    25 сен 2008
    Сообщения:
    967
    Симпатии:
    2
    значит чей-то ящик ( надо сообщить.
     
  13. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    Крыс мы же порядочные люди:)

    Секунду, там был реальный пароль?)))
     
  14. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    а, не, видимо да, был реальный
     
  15. smitt

    smitt Старожил

    С нами с:
    3 янв 2012
    Сообщения:
    3.166
    Симпатии:
    65
    Да и пароль все 1 если не ошибаюсь :)
     
  16. Sofia

    Sofia Активный пользователь

    С нами с:
    25 сен 2008
    Сообщения:
    967
    Симпатии:
    2
    и логин с паролем был реальный ) на котором как раз проводились эксперименты ) это потом пришлось подменить на сессию.
     
  17. Крыс

    Крыс Активный пользователь

    С нами с:
    3 фев 2012
    Сообщения:
    449
    Симпатии:
    0
    и, кстати, "софия", когда о чем-нибудь просят обычно в предложениях фигурируют вежливые обороты речи
    фразы типа "сделай что-то" я имею привычку игнорировать
     
  18. Sofia

    Sofia Активный пользователь

    С нами с:
    25 сен 2008
    Сообщения:
    967
    Симпатии:
    2
    ну пришлось бы тогда просто ему все объяснить и все, везде случаются ошибки. думаю меня бы не осудил строго, но было бы не приятно. в любом случае вынужденна буду сообщить, так как теперь там новый пароль )
     
  19. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    всё верно.

    только посмотри, куда ведёт та форма