JavaScript Passwortabfrage! Sicher? |
||
---|---|---|
#0
| ||
20.11.2003, 14:02
Member
Beiträge: 19 |
||
|
||
20.11.2003, 14:21
Member
Beiträge: 1516 |
#2
Das sieht wirklich jeder auf anhieb wie man das Passwort bekommt.
Es gibt einige Scripts in Javascript die deine Homepage recht effektiv schützen. Falls du aber wirklich wichtige Informationen schützen willst, kommst du nicht um htaccess oder serverseitige Scripts herum. __________ °<- Vorsicht Trollköder und Trollfalle -> {_} |
|
|
||
20.11.2003, 15:04
Member
Beiträge: 293 |
#3
erinnert mich so ein bisschen an level 10 oder so von den hackits
besonders das passwort... __________ Wir leben in einer kranken welt,aber ich bin stolz,dass ich dazu gehöre! |
|
|
||
20.11.2003, 15:17
Member
Themenstarter Beiträge: 19 |
||
|
||
20.11.2003, 16:44
Member
Beiträge: 5291 |
#5
@gates
javascript ist blödsinn (btw. Java != Javascript - nich das wieder jemand meint ich verurteile hier ganz Java) PHP ist bei web klar im vorteil solang du es mit PHP realisieren kannst. Aber passwort abfrage ist kein Problem ich empfehle md5() zu benutzen wie: <?php $user='bla'; $password='!HERE PLACE MD5 SUM!'; if(isset($_REQUEST['form2'])) { $md5sum=md5($_REQUEST['form2']); } if($_REQUEST['form1']==$user&$md5sum==$password) { print "ACCESS GRANTED!\n"; }else{ ?> <FORM action="<? echo $_SERVER['PHP_SELF']; ?>" method="POST"> <INPUT type="text" name="form1"> <INPUT type="password" name="form2"> <INPUT type="submit" value="login"> </FORM> <?php } ?> sollte so funktionieren (ja mir is klar das man das mit dem formular schöner machen kann) edit: ich würde ma gesagen ist genauso sicher als wenn du direkt über die steuerdatei gehst (.htaccess) da php ja ein preprocessor ist und der code niemals übertragen wird. öhm mit SSL ist das ganze natürlich noch viel mehr sicher. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 20.11.2003 um 16:48 Uhr von Xeper editiert.
|
|
|
||
20.11.2003, 16:55
Member
Themenstarter Beiträge: 19 |
#6
@xeper
gut, dann werde ich mich mal mit PHP beschäftigen vor kurzem mit Java und XML angefangen, ist auch ganz interessant bei meiner tripod-hp habe ich auch .htaccess, ziemlich sicher cu8tr __________ Nichts ist so wie es scheint. |
|
|
||
20.11.2003, 17:10
Member
Beiträge: 5291 |
#7
@gatez
beschäftige dich nich mit alles durcheinander - mach ersma eins fertig. Du bist nicht sehr im vorteil wenn du gar keine sprache wirklich beherschst. Auch Java ist nur dann mächtig wenn du es ausnahmslos beherschst und damit auch programme schreiben kannst. btw.: is besser wenn du auch HTML einheitlich schreibst also nicht immer so umspringen entweder hexadezimal codes für farben benutzen oder ausschreiben und dat ist nicht BgColor sondern bgcolor - w3c empfiehlt sogar die Tags GROß zu schreiben und die attribute klein. Das musst du zwar nicht einhalten aber ist schon schöner zu lesen. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 20.11.2003 um 17:13 Uhr von Xeper editiert.
|
|
|
||
20.11.2003, 20:11
Tobsen086
zu Gast
|
#8
Hallo!
Ich hab bis vor kurzem nur mit HTML gearbeitet. Ich denke da bin ich recht sicher uns so sehr schwer ist es ja auch nicht. Nun bin ich dabei für meinen Verein eine Page zu basteln aber da brauche ich PHP. Habe auch schon etwas in das Milieu reingeschaut und um die Page zu bearbeiten reicht es auch aber ich würde es gern richtig können. Kann mir da jemand eine GUTE seite empfehlen? Bei Google zu suchen macht ja fast keinen Sinn. Da kommen ca. 20 Billionen Seiten. Danke schonmal, Tobi! |
|
|
||
20.11.2003, 20:22
Member
Beiträge: 5291 |
#9
@Tobsen086
entweder Buch (die vom addison-wesley verlag find ich ziemlich gut) oder www.php.net aja btw.: gibt die IRCnet und freenode chans #php natürlich __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 20.11.2003 um 20:22 Uhr von Xeper editiert.
|
|
|
||
20.11.2003, 21:51
Member
Beiträge: 907 |
#10
Zitat w3c empfiehlt sogar die Tags GROß zu schreiben und die attribute klein. schön, wenn sie nun ihrer empfehlung selbst mit XHTML (thx@xeper) den laufpass geben, wo tags nur noch klein geschrieben werden dürfen....tztztz...solche nasen greez Dieser Beitrag wurde am 20.11.2003 um 23:11 Uhr von Emba editiert.
|
|
|
||
20.11.2003, 23:04
Member
Beiträge: 5291 |
#11
@Emba
??? Ich hab eigentlich mehr über (X)HTML geredet -> xml wird ja glaub ich mit <% eingeleitet und ist auch wieder was ganz anderes genauso wie <?php __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
||
20.11.2003, 23:11
Member
Beiträge: 907 |
#12
@xeper
ja, ich meinte ja in meinem eifer auch XHTML, welches ja stark an XML angelehnt ist habs korrigiert - danke greez |
|
|
||
21.11.2003, 14:52
Member
Beiträge: 5291 |
#13
@Emba
XHTML hat kein Problem mit großen Tags das soll ja sogar so mach dir keine sorgen was meinst du wo die offiziellen definitionen für XHTML herkommen na zufällig von w3c. Das man Tags bei XHTML nicht groß schreiben darf hab ich ja noch nie gehört. btw.: dem parser ist das doch eh egal __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode Dieser Beitrag wurde am 21.11.2003 um 14:52 Uhr von Xeper editiert.
|
|
|
||
21.11.2003, 14:57
Member
Beiträge: 293 |
#14
Zitat Bei herkömmlichem HTML spielt es keine Rolle, ob die Elementnamen in den Tags in Klein- oder Großbuchstaben notiert werden. Dort bedeuten z.B. <h1> und <H1> das gleiche. In der neueren HTML-Variante, in XHTML, müssen die Elementnamen dagegen klein geschrieben werden. Das W3-Konsortium empfiehlt zwar für HTML aus Gründen der Lesbarkeit, Namen von Elementen groß zu schreiben. Im Hinblick auf eine spätere Deklarierung eines Dokuments als XHTML-Dokument ist diese Idee jedoch nicht unbedingt so gut und es ist besser, von vorneherein alle Elementnamen in Kleinbuchstaben zu schreiben. Quelle: http://selfhtml.teamone.de/html/allgemein/textauszeichnung.htm __________ Wir leben in einer kranken welt,aber ich bin stolz,dass ich dazu gehöre! Dieser Beitrag wurde am 21.11.2003 um 15:02 Uhr von disc-q editiert.
|
|
|
||
21.11.2003, 15:29
Member
Beiträge: 907 |
#15
danke @disc-q
das erspart mir das suchen @xeper: du hast aber auch teilweise AFAIK recht, denn man kann in einen transitional mode schalten, der das definieren in alter HTML manier erlaubt - ist für die übergangszeit gedacht greez |
|
|
||
hab folgende pw-abfrage im netz gefunden.
ist sie sicher? wenn sie jemand geknackt hat, dann kann ichsie auf meiner homepage ja verwenden. ergebnisse bitte per Private Message schicken, nicht das script-kiddies das noch lesen und meine pagespäter hacken.
Die JavaScript PW-Abfrage :
<HTML><HEAD>
<BODY bgColor="#000000" text="red"><center>
<H1>
<font face="veranda" color="red"><b>jvaScript pw-abfrage</b></font></h1><br><br><tt><b>Password</b></tt><br><br>
<form name="a" action="javascript:check()">
<input type="password" name="c" maxlength="20" size="14"><p>
<input type="submit" value=" login ">
</form>
<script language=JavaScript>
{
var a=unescape("%43%4f%44%45%5a");
function check()
{
if (document.a.c.value == a)
{
document.location.href="irgendeine www-page/"+document.a.c.value+".htm";
}
else
{
alert ("falsches passwort !!!");
}
}
}
</script>
</SCRIPT>
</BODY></HTML>
__________
Nichts ist so wie es scheint.