Avatar billede ferstin Nybegynder
02. december 2002 - 15:35 Der er 10 kommentarer og
1 løsning

simpel kode beskyttelse

Jeg ved godt at det slet ikke er sikkert, men er her nogen der ved hvordan man laver en simpel password beskyttelse vha en formular?

Det skal fungere sådan, at når brugeren taster en kode i et formularfelt, så kommer han videre til en bestemt side hvis der er tastet rigtigt. Hvis der er tastet forkert kommer der en prompt op, som skriver forkert password.
Avatar billede arne_v Ekspert
02. december 2002 - 15:55 #1
Et test i JavaScript er intet værd. Det tager 10 sekunder
at finde passwordet i JavaScript koden.

Det skal sendes til serveren og valideres der.
Avatar billede ras2000 Nybegynder
02. december 2002 - 17:10 #2
En simpel måde at gøre det på er at lave passwordet til en del af det sidenavn du vil sende brugeren videre til. Det er ikke helt så nemt at bryde:
<form name="formen" onsubmit="tjek()">
<input type="password" name="psw">
<input type="submit" name="ok">
</form>
..
og i script delen
function tjek(){
document.location.href = "http://www.site.dk/" + document.formen.psw.value + ".htm";
}
Bedre kan det vist ikke gøres med javascript
Avatar billede ras2000 Nybegynder
02. december 2002 - 17:15 #3
Du kan så ikke få promptet, hvis du skriver det med, kan enhver højre klikke på din side, og gå ind og læse passwordet. Men hvis du er ligeglad med sikkerheden, og din formular ligner den jeg skrev før, så ville koden se således ud:
function tjek(){
if (document.formen.psw.value == "ditpassword") {
  document.location.href = "siden_du_vil_sende_videre_til.htm";
}else{
  alert("galt password");
  return false;
}
Avatar billede ras2000 Nybegynder
02. december 2002 - 17:15 #4
svar
Avatar billede ferstin Nybegynder
03. december 2002 - 08:26 #5
arne_v > det ved jeg godt. Jeg kan også sagtens lave koden i ASP, men kunden insisterer på at få det lavet i noget simpelt og meget usikkert javascript fordi han ikke har et ASP hotel... Har sagt det er skide usikkert.
Avatar billede ferstin Nybegynder
03. december 2002 - 08:29 #6
ras2000 > tak, jeg kigger nærmere på det i aften.
Avatar billede ferstin Nybegynder
03. december 2002 - 08:37 #7
Forresten... kunne man ikke lave passwordbeskyttelsen i Adobe Flash egentlig? Det må da ikke kunne brydes... nogen der ved noget om passwordbeskyttelse med Flash?¿?
Avatar billede Slettet bruger
03. december 2002 - 08:39 #8
Fortæl din kunde at han ligeså godt kan lade være med at have password på hvis han bruger JavaScript.
Avatar billede arne_v Ekspert
03. december 2002 - 09:58 #9
Der må vel være et eller andet på serverside: ASP ?
JSP ? PHP ? CGI ?
Avatar billede ras2000 Nybegynder
04. december 2002 - 15:30 #10
Det kan godt lade sig gøre at bryde det i flash, men det er da sværere. Der er et site, hacker.nl eller noget af den stil, der har sat det op som en række opgaver. Der kan du jo se hvor langt du kan komme.
Avatar billede Slettet bruger
04. december 2002 - 16:15 #11
Hvis din Flash fil bruger actionscript er det bare at downloade en SWF decompiler, så kan man læse adgangskoden ud af actionscriptet. Medmindre det er lagret eksternt.

Men Flash er ikke godt til sikre login-løsninger.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester