JavaScript Passwortabfrage! Sicher?

#0
20.11.2003, 14:02
Member
Avatar gatez

Beiträge: 19
#1 hi @all

hab folgende pw-abfrage im netz gefunden.
ist sie sicher? wenn sie jemand geknackt hat, dann kann ichsie auf meiner homepage ja verwenden. ergebnisse bitte per Private Message schicken, nicht das script-kiddies das noch lesen und meine pagespäter hacken.

Die JavaScript PW-Abfrage :

<HTML><HEAD>
<BODY bgColor="#000000" text="red"><center>
<H1>
<font face="veranda" color="red"><b>jvaScript pw-abfrage</b></font></h1><br><br><tt><b>Password</b></tt><br><br>

<form name="a" action="javascript:check()">
<input type="password" name="c" maxlength="20" size="14"><p>
<input type="submit" value=" login ">
</form>
<script language=JavaScript>
{
var a=unescape("%43%4f%44%45%5a");
function check()
{
if (document.a.c.value == a)
{

document.location.href="irgendeine www-page/"+document.a.c.value+".htm";

}
else
{
alert ("falsches passwort !!!");

}
}
}
</script>

</SCRIPT>
</BODY></HTML>
__________
Nichts ist so wie es scheint.
Seitenanfang Seitenende
20.11.2003, 14:21
Member

Beiträge: 1516
#2 Das sieht wirklich jeder auf anhieb wie man das Passwort bekommt.

Es gibt einige Scripts in Javascript die deine Homepage recht effektiv schützen.
Falls du aber wirklich wichtige Informationen schützen willst, kommst du nicht um
htaccess oder serverseitige Scripts herum.
__________
°<- Vorsicht Trollköder und Trollfalle -> {_}
Seitenanfang Seitenende
20.11.2003, 15:04
Member

Beiträge: 293
#3 erinnert mich so ein bisschen an level 10 oder so von den hackits ;)

besonders das passwort...
__________
Wir leben in einer kranken welt,aber ich bin stolz,dass ich dazu gehöre!
Seitenanfang Seitenende
20.11.2003, 15:17
Member

Themenstarter
Avatar gatez

Beiträge: 19
#4 tnx
also such ich eine bessere pw-abfrage
__________
Nichts ist so wie es scheint.
Seitenanfang Seitenende
20.11.2003, 16:44
Member
Avatar Xeper

Beiträge: 5291
#5 @gates

javascript ist blödsinn (btw. Java != Javascript - nich das wieder jemand meint ich verurteile hier ganz Java)

PHP ist bei web klar im vorteil solang du es mit PHP realisieren kannst.
Aber passwort abfrage ist kein Problem ich empfehle md5() zu benutzen wie:

<?php
$user='bla';
$password='!HERE PLACE MD5 SUM!';
if(isset($_REQUEST['form2'])) {
$md5sum=md5($_REQUEST['form2']); }
if($_REQUEST['form1']==$user&$md5sum==$password) {
print "ACCESS GRANTED!\n"; }else{
?>
<FORM action="<? echo $_SERVER['PHP_SELF']; ?>" method="POST">
<INPUT type="text" name="form1">
<INPUT type="password" name="form2">
<INPUT type="submit" value="login">
</FORM>
<?php } ?>

sollte so funktionieren (ja mir is klar das man das mit dem formular schöner machen kann)

edit: ich würde ma gesagen ist genauso sicher als wenn du direkt über die steuerdatei gehst (.htaccess) da php ja ein preprocessor ist und der code niemals übertragen wird. öhm mit SSL ist das ganze natürlich noch viel mehr sicher.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 20.11.2003 um 16:48 Uhr von Xeper editiert.
Seitenanfang Seitenende
20.11.2003, 16:55
Member

Themenstarter
Avatar gatez

Beiträge: 19
#6 @xeper

gut, dann werde ich mich mal mit PHP beschäftigen
vor kurzem mit Java und XML angefangen, ist auch ganz interessant
bei meiner tripod-hp habe ich auch .htaccess, ziemlich sicher

cu8tr
__________
Nichts ist so wie es scheint.
Seitenanfang Seitenende
20.11.2003, 17:10
Member
Avatar Xeper

Beiträge: 5291
#7 @gatez

beschäftige dich nich mit alles durcheinander - mach ersma eins fertig. Du bist nicht sehr im vorteil wenn du gar keine sprache wirklich beherschst. Auch Java ist nur dann mächtig wenn du es ausnahmslos beherschst und damit auch programme schreiben kannst. btw.: is besser wenn du auch HTML einheitlich schreibst also nicht immer so umspringen entweder hexadezimal codes für farben benutzen oder ausschreiben und dat ist nicht BgColor sondern bgcolor - w3c empfiehlt sogar die Tags GROß zu schreiben und die attribute klein. Das musst du zwar nicht einhalten aber ist schon schöner zu lesen.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 20.11.2003 um 17:13 Uhr von Xeper editiert.
Seitenanfang Seitenende
20.11.2003, 20:11
Tobsen086
zu Gast
#8 Hallo!

Ich hab bis vor kurzem nur mit HTML gearbeitet. Ich denke da bin ich recht sicher uns so sehr schwer ist es ja auch nicht. Nun bin ich dabei für meinen Verein eine Page zu basteln aber da brauche ich PHP. Habe auch schon etwas in das Milieu reingeschaut und um die Page zu bearbeiten reicht es auch aber ich würde es gern richtig können. Kann mir da jemand eine GUTE seite empfehlen? Bei Google zu suchen macht ja fast keinen Sinn. Da kommen ca. 20 Billionen Seiten.

Danke schonmal, Tobi!
Seitenanfang Seitenende
20.11.2003, 20:22
Member
Avatar Xeper

Beiträge: 5291
#9 @Tobsen086

entweder Buch (die vom addison-wesley verlag find ich ziemlich gut) oder www.php.net

aja btw.:

gibt die IRCnet und freenode chans #php natürlich
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 20.11.2003 um 20:22 Uhr von Xeper editiert.
Seitenanfang Seitenende
20.11.2003, 21:51
Member
Avatar Emba

Beiträge: 907
#10

Zitat

w3c empfiehlt sogar die Tags GROß zu schreiben und die attribute klein.


schön, wenn sie nun ihrer empfehlung selbst mit XHTML (thx@xeper) den laufpass geben, wo tags nur noch klein geschrieben werden dürfen....tztztz...solche nasen

greez
Dieser Beitrag wurde am 20.11.2003 um 23:11 Uhr von Emba editiert.
Seitenanfang Seitenende
20.11.2003, 23:04
Member
Avatar Xeper

Beiträge: 5291
#11 @Emba

???

Ich hab eigentlich mehr über (X)HTML geredet -> xml wird ja glaub ich mit <% eingeleitet und ist auch wieder was ganz anderes genauso wie <?php
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
20.11.2003, 23:11
Member
Avatar Emba

Beiträge: 907
#12 @xeper

ja, ich meinte ja in meinem eifer auch XHTML, welches ja stark an XML angelehnt ist

habs korrigiert - danke

greez
Seitenanfang Seitenende
21.11.2003, 14:52
Member
Avatar Xeper

Beiträge: 5291
#13 @Emba

XHTML hat kein Problem mit großen Tags das soll ja sogar so mach dir keine sorgen was meinst du wo die offiziellen definitionen für XHTML herkommen na zufällig von w3c. Das man Tags bei XHTML nicht groß schreiben darf hab ich ja noch nie gehört.

btw.: dem parser ist das doch eh egal
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 21.11.2003 um 14:52 Uhr von Xeper editiert.
Seitenanfang Seitenende
21.11.2003, 14:57
Member

Beiträge: 293
#14

Zitat

Bei herkömmlichem HTML spielt es keine Rolle, ob die Elementnamen in den Tags in Klein- oder Großbuchstaben notiert werden. Dort bedeuten z.B. <h1> und <H1> das gleiche. In der neueren HTML-Variante, in XHTML, müssen die Elementnamen dagegen klein geschrieben werden. Das W3-Konsortium empfiehlt zwar für HTML aus Gründen der Lesbarkeit, Namen von Elementen groß zu schreiben. Im Hinblick auf eine spätere Deklarierung eines Dokuments als XHTML-Dokument ist diese Idee jedoch nicht unbedingt so gut und es ist besser, von vorneherein alle Elementnamen in Kleinbuchstaben zu schreiben.



Quelle: http://selfhtml.teamone.de/html/allgemein/textauszeichnung.htm
__________
Wir leben in einer kranken welt,aber ich bin stolz,dass ich dazu gehöre!
Dieser Beitrag wurde am 21.11.2003 um 15:02 Uhr von disc-q editiert.
Seitenanfang Seitenende
21.11.2003, 15:29
Member
Avatar Emba

Beiträge: 907
#15 danke @disc-q

das erspart mir das suchen
@xeper: du hast aber auch teilweise AFAIK recht, denn man kann in einen transitional mode schalten, der das definieren in alter HTML manier erlaubt - ist für die übergangszeit gedacht

greez
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: