Avatar billede syncroniq Nybegynder
01. december 2001 - 11:56 Der er 10 kommentarer og
2 løsninger

Overskrive ens sides indhold.

Hej,

Jeg vil gerne hvis nogen kendte til hvordan man overskriver det der står i ens vindue. Dvs. så kildekoden bliver slettet.

altså efter jeg har lavet noget i noget andet javascript på siden, skal den rense indholdet på siden med f.eks. at skrive HEJ, og så kilden til siden bare bliver <html><b>HEJ</b></html> eller lig.

/Syncroniq
Avatar billede keysersoze Ekspert
01. december 2001 - 12:01 #1
man kan ALTID finde frem til kilden... om det du skriver kan lade sig gøre tror jeg ikke, men det er jo også lige meget...

html-koden bliver alligevel sendt til maskinen, så denne vil ALTID være på maskinen til fri beskuelse

man kan fjerne højreklik og så\'n - men koden kan du aldrig holde for dig selv
Avatar billede jakoba Nybegynder
01. december 2001 - 12:03 #2
det skal gøres fra et andet vindue end det man vil have overskrevet.
fx:
vinduet = parent.rammenavn;
vinduet.document.open( \'text/html\', \'replace\' );
vinduet.document.write( \"Hej\" );
vinduet.document.close( );

mvh JakobA
Avatar billede syncroniq Nybegynder
01. december 2001 - 12:14 #3
Keysersoze,

jeg ved jeg har gjort det før... hvor den ikke måtte det. Jeg kan bare ikke huske hvordan, så det får du ikke point for.

Jakoba, hvis mit vindue åbner et nyt, kan det så overskrive det der åbnede det ?
Avatar billede jakoba Nybegynder
01. december 2001 - 12:45 #4
Ja det kan det godt. og derefter kan popopvinduet lukke sig selv.
det ville så blive:
vinduet = opener;
...

men keyzeroze har ganske ret. Hvis formålet er at skjule din kode duer det ikke.
Det der slettes er det vinduesobjekt der blev genereret udfra din sourcefil. Sourcefilen der blev hentet vil ligge på din maskine og kan kikkes i.

mvh JakobA
Avatar billede syncroniq Nybegynder
01. december 2001 - 12:59 #5
Hmm... ok, crap... jeg har lavet et loginscript man ikke lige kan gå igennem, problemmet er bare, at hvis man er registreret og kommer igennem, kan man se hvor siden er placeret bare ved at view source.... det ville jeg gerne man ikke kunne. Hvis jeg prøver via script at lukke vinduet, spørger den brugeren først, og så er det bare for ham at sige nej...

Hvis i har en løsning på dette, så skriv den lige. Jeg giver jer begge point lidt senere.
Avatar billede jakoba Nybegynder
01. december 2001 - 13:42 #6
med php er det meget nemt:

filen \'hentside.php\'
<?  // <!-- Minus AutoDato -->

header (\"Content-type: text/html\");

if ( ! isset( $kode ) ) $kode = \"forkert\";

if ( $kode == \"korzubski\" ) {
    $filename = \"mappe1/emigranter.html\";
} else
if ( kode == \"antoinette\" ) {
    $filename = mappe2/prinsesser.html\";
} else
    $filename = \"nixenbixen.html\";

$fp = fopen ( $filename , \"rb\" );
$ok = fpassthru ($fp);
fclose ($fp);
?>

og du henter så dine filer med:
<a href=\"hentside.pkp?kode=korzybski\">klik her</a>

bemærk at relative links i filerne nu er relative til filen \'hentside.php\'

mvh JakobA
Avatar billede syncroniq Nybegynder
01. december 2001 - 13:51 #7
bruger ikke php....
vil bare have renset koden idet vindue der åbner det næste... og jeg ved godt at man kan finde kilden i temp internet files.... men det er også bare for at holde de fleste væk. Det er jo kun folk der er registreret der kommer ind aligevellet.

keysersoze  > kan sige såmeget at jeg er nået til level 7 på siden www.try2hack.nl så jeg VED godt havd man har adgang til og ikke. Vil bare ikke have at siden står og næsten ber folk om at læse koden.
Avatar billede keysersoze Ekspert
01. december 2001 - 15:24 #8
hvis du er så god til at hacke, så se om du kan komme forbi denne; www.soze.dk/s-oliver/admin
Avatar billede keysersoze Ekspert
01. december 2001 - 15:25 #9
du kan ikke vha alm html/javascript sikre en side på nogen som helst sikker måde - du skal minimum over i noget php/asp
Avatar billede syncroniq Nybegynder
01. december 2001 - 16:59 #10
nu har jeg ikke den store forståelse for ASP, men sålænge action=\"default.asp\" vil den bare tage en dertil, og hvad der sker deri, nej, det kan jeg sku da ikke se når det er asp, da det køre serverside. Det er jo det der er forskellen til clientside. men hvor langt kan du komme på www.try2hack.nl ?

Og jo, du kan lave javascript der er sikre, sålænge webserveren også er det. nu har jeg på adressen http://syncroniq.adsl.dk/Password/index.htm lagt den ting, som du ikke kan gå igennem medmindre du kan liste den bib du står i. Det har jeg gjort så i kan se at det virker. Men hvis jeg satte den op til at i ikke kunne liste bib, har i ikke en snebolds change i helvede for at komme igennem.

Hvis det skulle ske, vil jeg meget gerne høre hvordan.
Avatar billede keysersoze Ekspert
01. december 2001 - 17:27 #11
hvis du er så overbevist om at man kan lave det så sikkert - hvad er så problemet?
Avatar billede syncroniq Nybegynder
01. december 2001 - 17:30 #12
Problemet har været at ASP, PHP, JSP ikke har været mulig. Og den eneste sikre måde, er serverside testing. Lige meget havd man gør. Jeg har så via JavaScript, hvilket er clientside, brugt webservere, hvilket er serverside, som min testing. så jo, man kan via html/javascript lave noget der virker, men alt hvad der hedder klientside... og jeg mener alt, virker bare ikke. Det er faktisk det man lære på www.try2hack.nl

Det var ikke så meget jeg fik ud af det, det var ikke engang sikkerheden jeg ville have, bare at siden slettes, eller forandres, så man ikke lige kan se koden. Folk der ikke er registreret kommer aligevellet ikke så langt. Det er mere for ikke at folk der er, giver den direkte adresse videre til andre.

/Syncroniq
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester