Avatar billede trav4u2 Juniormester
24. januar 2007 - 10:34 Der er 9 kommentarer og
1 løsning

Password til hjemmeside

Jeg er på udkig efter en effektiv og gratis :-) måde at password beskytte en hjemmeside på.

Det skal helst være sådan, at man ikke kan komme uden om passwordet selvom man kender den direkte url til siden.

Jeg koder desværre kun i ren html + evt. javascript.
Avatar billede mcgoat Nybegynder
24. januar 2007 - 10:35 #1
Hvis du kun koder html og javascript(som begger er client-side) vil du aldrig kunne lave noget 100% beskyttelse. Der skal du over i noget server-side som f.eks PHP eller ASP, eller htaccess.
Avatar billede trav4u2 Juniormester
24. januar 2007 - 10:44 #2
Æv, altså ;-)

Så er der nok ingen vej udenom længere.

Hvilket script-sprog vill du anbefale at en rookie som jeg giver mig i kast med.
Er der meget forskel på sværhedsgraden og "fremtidssikringen"?
Avatar billede mcgoat Nybegynder
24. januar 2007 - 11:13 #3
Næh, vil tro det er nogenlunde det samme.

Er det en hjemmeside du selv hoster?
Avatar billede trav4u2 Juniormester
24. januar 2007 - 11:26 #4
Nej, jeg hoster ikke selv. Siderne ligger på forskellige webhotels.

Jeg har kigget lidt på det du nævnte om htaccess (og htpasswd) og (for det utænede øje :-) ser det ud til,
at det ikke kræver den helt store indlæring for at beskytte en side incl. undersider via det.

Det springende punkt er vist, om siderne ligger på apache-servere og om jeg har tilladelse til at bruge htaccess.

Lyder det rigtigt?
Avatar billede mcgoat Nybegynder
24. januar 2007 - 11:27 #5
yeps
Avatar billede trav4u2 Juniormester
24. januar 2007 - 11:39 #6
Så tror jeg nok jeg snupper "the easy way out" og udskyder PHP ol. til en regnvejrsdag ;-)

Tak for hjælpen! Smider du lige et svar?
Avatar billede mcgoat Nybegynder
24. januar 2007 - 12:19 #7
:)
Avatar billede roenving Novice
24. januar 2007 - 21:00 #8
-- en simpel og rimelig sikker måde er at bygge urlen på en kombination af brugernavn og password, men der vil det præcis være, at den direkte url vil give mulighed for at komme ind ...

-- men med nogle komplicerede kombinationer vil det ikke være muligt at hacke sig ind uden at have avancerede redskaber, f.eks.

www.dit-domaine.dk/KarlBay98bnuy64423bz9p8724nbsa9879o87.html
Avatar billede trav4u2 Juniormester
25. januar 2007 - 19:48 #9
Det jeg mest tænker på er, at det ikke skal være muligt at følge browserens spor tilbage.

Ex. hvis jeg surfer lidt rundt på TV2 sider og derefter går hen til DR ved at skrive dr.dk i adresselinien.
Betyder det ikke, at TV2 via et godt statistikprogram kan se hvor jeg kommer fra og så følge mig tilbage?
Avatar billede roenving Novice
26. januar 2007 - 04:17 #10
Man kan kun se document.referrer, dvs. den side, der har linket videre, hvis der ikke er en sådan, bør beskyttelsen i browseren i dag kunne holde tingene adskilt !-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester