08. februar 2004 - 02:44Der er
36 kommentarer og 2 løsninger
Password hjælp!
Skal have lavet et password system! Spiller et spil og vi har nu fået lavet en hjemmeside til vores klan! Og jeg skal stå for at lave den.
MEN! Vi skal have lavet en MEMBERS ONLY page, og jeg skal have lavet noget login der er svært at finde! Har allerede et men det er for let et spore... Tog mig 10 sekunder at breake det! Selv min mor kunne gøre det! Så hjælp mig med at lave et login system plz! Har brug for ALT jeres hjælp! Der er 200 point til den der kommer med det bedste login script!!!!!!!!!!! ( Ville ha sat til 500 men kan ik!!!!! )
Et godt login system bruger en form for database. Enten en database, eller en tekst fil. De indeholder brugernavne og kodeord. Der er skal bruges serverside scriptsprog, som f.eks. ASP, JSP eller PHP. JavaScript er klientside scriptsprog, dvs JavaScript kan hverken oprette forbindelse til en database, eller læse tekst filer.
At skrive selve kodeordet i html filen, er det dum ide.. og det har du vist allerede fundet ud af :) En JavaScript løsning, er at bruge navnet på en htm fil, som kodeord.
F.eks.: Kodeordet er "jens".. filen hedder så 'jens.htm'. 'jens.htm' sender brugeren videre til de hemmelige filer.
Filerne skal hedde NØJAGTIGT som der står, den første skal starte med et punktum. Du kan oprette den i Notesblock, ved at sætte "" om filnavnet, så gemmer den dit filnavn nøjagtigt som der står. Husk at vælg alle filer.
"Let at cracker!"? Nej, det er det ikke. Det er faktisk meget svært at cracke, for ikke at sige "næsten umuligt". Man skal faktisk være meget heldig, for at cracke det. Eller også skal man bruge "brute force"-metoden, som prøver alle kombinationer, og tager MEGET lang tid (kommer an på længden af kodeordet).
Du kan hurtigt lave et sikkert system med "jens.htm"/"p34l98-h72kfp1.html" og cookies.
På hver eneste side, indsætter du noget kode der checker om cookien indeholder de rette data. Hvis de ikke gør, sendes man til en login side. På den måde skal man via login siden, skrive det rigrige kodeordet, og henter "p34l98-h72kfp1.html". Filen "p34l98-h72kfp1.html" skriver så cookien, og så er det tilladt at se dine sider.
Det er meget nemt at ændre kodeordet, da du bare skal ændre det der står før ".html" i "p34l98-h72kfp1.html".
Og, Det hedder IIS :)
Og jeg synes at det er lidt for langt ude, at skulle sætte sig ind i Apache/IIS, bare for at lave noget beskyttelse. Hvis det er at man skal hen og arbejde med server side beskyttelse, kan man lige så godt sætte sig ind i enten ASP eller PHP. Og så ville det være en god ide, at bruge en database.
-- det skulle betyde, at meget fanatiske crackere havde en lille bitte chance, men almindelige og avancerede brugere og crackere aldrig kom i nærheden !-)
Nu nåede jeg så også at blande indtil flere ting sammen !-)
Men jeg går ud fra, at det er vigtigt, at ikke enhver kan komme ind på din side, men at du ikke vil hyre det samlede udbud af kriminelle i Marseilles til at forhindre det !-)
Altså, at du har brug for en sikkerhed, som ikke 'bare' kan crackes, men du vil ikke iværksætte en egentlig autencifikation (som kræver et database-script !-), så det er fuldstændig umuligt.
Det eksempel jeg har givet, arbejder i to niveauer:
Første gang skal et medlem skrive hele den umulige streng for at komme ind, senere vil det være muligt for det samme medlem at komme ind uden at skrive den samme gang volapyk !o]
Så i din 'Gå til medlemsside', laver du to muligheder:
Een, hvor man bare klikker på et link og så føres til medlemssiden, men der vil man så blive smidt flere sider tilbage, hvis man ikke har logget ind, og en, hvor man skal indskrive passwordet, som så har en knap ved, som fører en omkring cookie-skriveren:
<form> Log-in-password: <input type="password" name="pass"size="30"><br> <button onclick="location.href=this.form.pass.value+'html'">Log-in første gang</button><br> <button onclick="location.href='medlemsside.html'">Log på (jeg har tidligere været logget på)</button> </form>
roenving gav et fint eksempel.. dog ville jeg nok bruge location.href="login.htm"; i stedet for history.go(-2); Så sendes man direkte til login siden, i stedet for den anden sidste man har været på. Måske ville den bare ignorere history.go(-2), hvis man kommer direkte ind på en af de beskyttede sider.
* På login siden ('login.htm') ville der så være et text-felt til kodeordet, og en knap til afsendelse af informationerne. Her indtaster man roenvings indviklede kodeord, og klikker på "Send"-knappen. F.eks.:
* På kode-siden sættes cookien (f.eks. roenvings kode-fil) <html> <script type="text/javascript"> document.cookie="medlem=ok;pass=accepted4664654;expires=Fri, Dec 31 2004 23:59:59 GMT"; location.href="medlemsside.html"; // denne side indeholder links til medlemssiderne </script> </html>
* På ALLE dine medlemssiderne har du koden (eksempel):
<html> <script type="text/javascript"> // hvis 'accepted4664654' ikke findes i cookien, sendes brugeren til login-siden if(document.cookie.indexOf('accepted4664654')==-1) location.href='login.htm'; </script>
Ok... Fattede det første og andet... Men.... Skal den sidste kode stå LIGE under Html eller i Head?! Og... Hvad med den der "Accepted" ting... Altså: "document.cookie="medlem=ok;pass=accepted4664654;expires=Fri, Dec 31 2004 23:59:59 GMT"; " hvad er det med tiden og hvad er det med nummeret?!
"accepted4664654"> Dette er 'valideringsordet'/'kontrolordet'. Den checker man, om eksisterer i cookien. Der kan stå hvad som helst her.
"expires=Fri, Dec 31 2004 23:59:59 GMT"> En cookie skulle gerne 'dø' på et eller andet tidspunkt, hvis man ikke selv slår den ihjel. Når den 'dør', slettes den fra din computer. I roenvings eksempel dør cookien den 31. december år 2004, klokken 23:59:59, GMT (GMT = London tid = Dansk tid minus 1 time).
hmm.. jeg ved ikke lige hvor langt tid, man kan holde en cookie i live, men 1 år må da være mere end nok :) Du skal lige tænke på, at sålænge at cookie er på computeren, kan alle der bruger computere, komme ind på dine medlemssider..
Forresten... Nu jeg prøver det... Duer det ikke... Selvom jeg har sat det op PRÆCIS som i har sagt så flyver jeg tilbage til loginsiden hver gang! Nogen ideer?!
En lille slutbemærkning - "clan-mødre" læser også eksperten ..... så tak for hjælpen. Hilsen en mor!
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.