Avatar billede logsuppe Nybegynder
11. september 2004 - 00:01 Der er 16 kommentarer og
1 løsning

Simpelt og sikkert HTML-login script

Hej!

Jeg har længe søgt efter et login-script som var bare nogenlunde sikkert, men hver gang lykkes det mig selv at hacke mig uden om... Problemet er at der hvor jeg får hosted min hjemmeside, understøtter de ikke ASP og PHP, så det skal være i HTML. Nogen der kender et sikkert login-script der er nemt at gå til?

På forhånd tak!
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:02 #1
*update*
Scriptet skal kunne indeholde flere brugere... Ved godt at det aldrig kan blive helt sikkert i HTML, men bare nogenlunde sikkert kan det vel blive...?
Avatar billede tjaz Nybegynder
11. september 2004 - 00:15 #2
hmm kan ikke se hvor du skulle kunne gemme oplysningerne i html, hvor det så samtidigt skulle kunne være sikkert ....
Avatar billede roenving Novice
11. september 2004 - 00:16 #3
Det nærmeste er, at du simpelthen bruger en indtastning som adresse ...

-- faktisk rimeligt sikkert, hvis du ikke udstiller dit filsystem/-struktur ...

<form onsubmit="location.href=this.bruger+this.pass+'.html'">
Brugernavn: <input name="bruger" type="text"><br>
Password: <input name="pass" type="password"><br>
<input type="submit" value="Log ind">
</form>
Avatar billede roenving Novice
11. september 2004 - 00:19 #4
.value selvfølgelig !-)

<form onsubmit="location.href=this.bruger.value+this.pass.value+'.html';return false;">
Brugernavn: <input name="bruger" type="text"><br>
Password: <input name="pass" type="password"><br>
<input type="submit" value="Log ind">
</form>
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:20 #5
ja, det er så den jeg bruger for tiden. Her kan man gå ind i kildekoden og se hvilke mapper der henvises til. Så gå ind i mappen og se de filer (navnkode.htm)... har beskyttet dem med et langt tal foran men man kan rulle hen og se det....
Avatar billede roenving Novice
11. september 2004 - 00:25 #6
Hvem kan kigge i din servers fil-struktur ?-)
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:27 #7
det kan alle da! (vis kilde) så kan de se mapperne. søge lidt rundt og så ellers bare åbne de "beskyttede" sider...
Avatar billede roenving Novice
11. september 2004 - 00:32 #8
Har du tilladt alle, at de kan se mapper og filer på din server ?-)

Ideen er, at du har en index.htm(l)-fil i roden, så kan man ikke se hvilke filer, der ellers er ...

(Medmindre selvfølgelig, at din server er fuldstændig ornsvagt sat op, så det er tilladt alle at browse filer !-)

-- du har jo netop ikke brug for at skrive nogetsomhelst i din kilde, hvis du bruger ovenstående ...
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:35 #9
Det første jeg ville finde ud af (som hacker) var hvordan login-scriptet virker. (Vis kilde) Her kan man så se at destinations-siden bliver generet af et langt tal + brugernavn + adgangskode + .htm !!! Da der ikke er angivet nogen mappe foran hvor siden skal hentes, må den jo ligge i samme mappe som login-siden. Og så er det jo bare at finde ud af hvor den ligger. Vis kilde for menuen med linket til login-siden og se hvor den linker til. Så skriver man mappen i adresselinien: www.domæne.dk/login/ og så har man adgang til alle filerne....!
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:36 #10
Hvordan kan man forhindre at de kan se alle mapperne og filerne?
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:36 #11
har domæne gos www.frac.dk
Avatar billede roenving Novice
11. september 2004 - 00:40 #12
Hvis du har en index.htm(l)-fil i din mappe, er der da ingen, som kan se filerne ftp-like ?-)
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:44 #13
Hvad mener du? Selvfølgelig har jeg en index.htm i roden! Ellers kunne man jo ikke se hjemmesiden, vel? Eller er det noget andet du mener? Man kan jo bare se i kildekoden hvad de forskellige mapper hedder! F.eks. kan man se at et billede ligger i mappen 'pics'...! og så skrive www.domæne.dk/pics i adresselinien...
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:49 #14
skal jeg forstå det sådan at jeg kan placere en blank index.htm i hver mappe? Så gir jeg dig ret...!
Avatar billede logsuppe Nybegynder
11. september 2004 - 00:52 #15
Nå, det skulle jeg :-) Lavede lige en index.htm med teksten "adgang forbudt", og det virkede... mange tak for hjælpen. SMid et svar hvis du vil ha glæde af pointene...
Avatar billede roenving Novice
11. september 2004 - 00:58 #16
Velbekomme '-)
Avatar billede roenving Novice
11. september 2004 - 01:06 #17
-- og tak for point ;~}
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester