Avatar billede weblockdk Nybegynder
14. juni 2002 - 00:15 Der er 6 kommentarer og
1 løsning

login via .js

jeg har lavet en login til en side via et script der hedder login.js - Det virker fint og uden problemer - men hvis folk skriver den absoluteadresse på login.js (kan jo findes i  kildekoden) så kan den downloades og username og password kan aflæses - jeg har forsøgt at chmod'de login.js men så virker scriptet ikke.

hvad gør jeg? og hvordan?

Takker på forhånd...
Avatar billede lp Nybegynder
14. juni 2002 - 00:29 #1
du skal lave et loginscript som virker enten via asp eller php. javascript MÅ IKKE BRUGES til logins... det er alt for usikkert og du vil ALDRIG kunne undgå at folk vil kunne finde user og password....
Avatar billede weblockdk Nybegynder
14. juni 2002 - 00:38 #2
det vil sige at det ikke kan beskyttes mod downloads?
Avatar billede lp Nybegynder
14. juni 2002 - 00:46 #3
nope, det er korrekt.... det kan ikke lade sig gøre... kan man regne stien ud kan man også downloade det.... og det er jo ikke svært at regne stoen ud eftersom du er nød til at referere til den i den åbne html kode
Avatar billede gryn Nybegynder
14. juni 2002 - 00:47 #4
Hvis ikke du har adgang til ASP eller PHP vil jeg gerne hjælpe dig med at lave noget sjov, så det bliver meget svært at gennemskue, hvad username og password er. (i javascript) Det skal dog stadig siges, at det ikke kan lade sig gøre, at lave det HELT skudsikkert.

Man kan jo også vælge, at lave passwordet til navnet på .html-dokumentet, men så er der ikke brugernavn på.
Avatar billede jakoba Nybegynder
14. juni 2002 - 00:55 #5
her er et rimelig sikkert et efter gryns recept. (det er filnavnet der er password)
http://www.jakoba.dk/eksperten/loginscript/exp206742.html

mvh JakobA
Avatar billede weblockdk Nybegynder
14. juni 2002 - 01:08 #6
Jeg tror jeg har løst det med mcPass - som jeg har fundet på www.rolator.dk.

det installerer sig selv - næsten - og bruger php og mysql.

den siger at den skal ligge i roden af alle sider - men hvad så med cgi filer? de ligger jo typisk i en cgi-bin mappe - og mine php/html filer ligger i en wwwroot mappe....

bliver sq for langhåret!
Avatar billede weblockdk Nybegynder
14. juni 2002 - 02:41 #7
kan godt være at jeg er langt ude nu - men jeg fandt et protection script på http://www.ace-installer.com/perlacepassword.php - det kan beskytte mapper på nettet via .htaccess - kan man ikke bruge det script eller vil login.js ikke være tilgængelig?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester