1 00:00:00,000 --> 00:00:00,350 2 00:00:00,350 --> 00:00:03,160 >> ΟΜΙΛΗΤΗΣ: Ας ρίξουμε μια ματιά σε μια ιστοσελίδα μέσω της οποίας ο χρήστης μπορεί να εγγραφείτε 3 00:00:03,160 --> 00:00:03,960 για κάτι. 4 00:00:03,960 --> 00:00:08,850 Εδώ, σε μορφή-0.html, έχω έναν αριθμό πεδίων εισαγωγής σε μια μορφή για το ηλεκτρονικό ταχυδρομείο, 5 00:00:08,850 --> 00:00:12,300 για τους κωδικούς πρόσβασης, καθώς και για την επίτευξη συμφωνίας σε όρους και τις προϋποθέσεις που ακολουθείται από ένα 6 00:00:12,300 --> 00:00:13,145 Κουμπί Εγγραφή. 7 00:00:13,145 --> 00:00:16,570 >> Η HTML για αυτή τη σελίδα, εν τω μεταξύ, μοιάζει με αυτό. 8 00:00:16,570 --> 00:00:20,970 Έχω εδώ την πρώτη είσοδο που ονομάζεται Email, μια άλλη είσοδο που ονομάζεται τον κωδικό, 9 00:00:20,970 --> 00:00:24,670 άλλη είσοδο που ονομάζεται Επιβεβαίωση, το οποίο στη θεωρία, θα πρέπει να ταιριάζει με το 10 00:00:24,670 --> 00:00:28,730 κωδικό πρόσβασης που ο χρήστης πληκτρολογήσει το πρώτο ώρα και, στη συνέχεια εδώ, στη εισόδου, των οποίων 11 00:00:28,730 --> 00:00:32,630 τύπος είναι κουτάκι, που ακολουθείται από τέλος, το πραγματικό κουμπί Submit. 12 00:00:32,630 --> 00:00:35,710 >> Τώρα, παρατηρούμε ότι δεν υπάρχει τίποτα σε αυτό ιστοσελίδα που κάνει κάθε μορφή 13 00:00:35,710 --> 00:00:37,390 επικύρωση της εισόδου μου. 14 00:00:37,390 --> 00:00:41,070 Θα μπορούσα να πληκτρολογήσετε τίποτα ή τίποτα για το ηλεκτρονικό ταχυδρομείο, για τους κωδικούς πρόσβασης, και 15 00:00:41,070 --> 00:00:43,360 θα μπορούσε να ελέγξει ή να μην ελέγχει ότι πλαίσιο, φαίνεται. 16 00:00:43,360 --> 00:00:46,890 >> Τώρα, θα μπορούσε κάλλιστα να υπάρχει κάποια πλευρά του server επικύρωσης, να το πω έτσι - 17 00:00:46,890 --> 00:00:49,380 κάποια έλεγχος σφαλμάτων του τι Κάνω και δεν παρέχουν. 18 00:00:49,380 --> 00:00:52,880 Αλλά τουλάχιστον πλευρά του πελάτη, δεν υπάρχει κώδικα που έχουμε δει ότι όντως 19 00:00:52,880 --> 00:00:54,540 εξασφαλίζει ότι έχω συνεργαστεί. 20 00:00:54,540 --> 00:01:00,700 Πράγματι, αν πάω πίσω στην μορφή-σε 0.html browser μου και πληκτρολογήστε τίποτα σε όλα, 21 00:01:00,700 --> 00:01:05,600 καταλήγουν, βλέπω, στο [; καταχωρητή 0.php?], πέρασε ως 22 00:01:05,600 --> 00:01:09,250 το καθένα παραμέτρους HTTP, e-mail μας, τον κωδικό πρόσβασης, και η επιβεβαίωση, αλλά όχι 23 00:01:09,250 --> 00:01:13,340 τιμές για οποιαδήποτε από αυτές που, μολονότι η ίδια η σελίδα λέει χαριτολογώντας ότι 24 00:01:13,340 --> 00:01:14,590 Έχω εγγραφεί. 25 00:01:14,590 --> 00:01:15,307