Witam szanowne forum i zwracam się z pytaniem, co Państwo myślą o takim sposobie logowania?
https://infinityhost.ct8.pl/loin.html - login "a" , haslo "a"
<body onLoad="fetch('https://infinityhost.ct8.pl/loin.php',{method:'POST',headers:{'Content-Type':'application/json'},body:JSON.stringify({login:prompt('Podajlogin:')})}).then(response=>response.text()).then(data=>{document.write(data);document.close();}).catch(error=>console.error('Wystapil blad:',error));">
<?php
// Pobranie surowych danych JSON
$jsonInput = file_get_contents('php://input');
// Zamiana danych JSON na obiekt PHP
$data = json_decode($jsonInput);
// Sprawdzenie wyniku
if (json_last_error() === JSON_ERROR_NONE) {
if(isset($data->login)){
if($data->login=='a'){
$ses = 12212; //zmienna do potencjalnego wykorzystania - obecnie unused
$response = "<body onLoad=\"fetch('https://infinityhost.ct8.pl/loin.php', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ haslo: prompt('Podaj haslo:'), id: $ses })
})
.then(response => response.text())
.then(data => { document.write(data); document.close(); })
.catch(error => console.error('Wystąpił błąd:', error));\"></body>";
echo $response;die();}else{echo "nima zabko takiego logina! :(";die();}}
if(isset($data->haslo)){
if($data->haslo=='a'){
$response = $content = file_get_contents("loin.txt");
echo $response;die();}else{echo "nima zabko takiego hasla! :(";die();}}
} else {
echo "Błąd dekodowania JSON: " . json_last_error_msg();
}
?>