Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

passwortschutz website

Diskussion: passwortschutz website im Forum (In)security allgemein, in der Kategorie Security Area; ich will einen teil meiner website mit einem passwort schützen (java) oder so was ( schon mal gehört) aber wo ...

Antwort
Alt 23.08.03, 18:05   #1 (permalink)
 
Registriert seit: 23.08.03
N3r0 Leistung: Facit NTK
N3r0 eine Nachricht über ICQ schicken
Likes: 0
Standard passwortschutz website


ich will einen teil meiner website mit einem passwort schützen (java) oder so was ( schon mal gehört)
aber wo bekomme ich so eine (sichere) passwortabfrage (oder einen html code her kann mir jemand weiterhelfen??


mfg N3r0






http://www.icebreeze.de.vu

N3r0 ist offline   Mit Zitat antworten
Alt 23.08.03, 19:24   #2 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

http://selfhtml.teamone.de/diverses/...s.htm#password
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 23.08.03, 19:54   #3 (permalink)
Themenstarter
 
Registriert seit: 23.08.03
N3r0 Leistung: Facit NTK
N3r0 eine Nachricht über ICQ schicken
Likes: 0
Standard

danke


mfg N3ro
N3r0 ist offline   Mit Zitat antworten
Alt 04.10.03, 20:27   #4 (permalink)
 
Registriert seit: 04.10.03
octopus Leistung: Facit NTK
octopus eine Nachricht über ICQ schicken
Likes: 0
Standard sicherster schutz

hi!

Username : <input type="text" name="text2" size="20">
</p><p>
Passwort :
<input type="password" name="text1" size="20"> </p>
<p> <input type="button" value="Login" name="Submit" onclick=javascript:validate(text2.value,text1.valu e) >
<input type="reset" value="Zurücksetzen" name="reset"></p>
</form>
<script language = "javascript">
function validate(text1,text2)
{
if (1==1)
load(text1+text2+".htm");
else
{
load("fehler.htm");
}
}
function load(url)
{
location.href=url;
}
</script>

octopus
octopus ist offline   Mit Zitat antworten
Alt 05.10.03, 06:55   #5 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard RE: sicherster schutz

Zitat:
Original von octopus
if (1==1)
Was bewirkt denn diese Zeile? ?(
Chris ist offline   Mit Zitat antworten
Alt 05.10.03, 16:49   #6 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

VIel Sinn macht die Zeile wohl nicht. Die Bedingung kann niemals unwahr ergeben und der else-Zweig ist unerreichbar.Abgesehen davon ist es natürlich auch nicht wirklich sicher den Benutzernamen und dass Passwort in der URL abzulegen

mfg, softrunner
softrunner ist offline   Mit Zitat antworten
Alt 05.10.03, 22:35   #7 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Original von softrunner
Abgesehen davon ist es natürlich auch nicht wirklich sicher den Benutzernamen und dass Passwort in der URL abzulegen
Wie wolltest Du denn (als "Angreifer") eine Datei öffnen, deren Dateinamen Du nicht kennst, wenn Du keinen Index zur verfügung hast?
Chris ist offline   Mit Zitat antworten
Alt 06.10.03, 18:01   #8 (permalink)
 
Registriert seit: 04.10.03
octopus Leistung: Facit NTK
octopus eine Nachricht über ICQ schicken
Likes: 0
Standard hi!

stimmt! der else zweig ist wirklich nit erreichbar! mein fehler!
dachte mir nur das sowas da reingehört, da wie chris schon gesagt nie auf de seite kommen kann wenn man keine index zur verfügung hat!
und fals den script perfektioniert will kann er es ja machen!
mfg octopus
octopus ist offline   Mit Zitat antworten
Alt 06.10.03, 18:54   #9 (permalink)
 
Registriert seit: 27.05.02
softrunner Leistung: Facit NTK
Likes: 0
Standard

@Chris

Keine Ahnung,, aber so wars auch nicht gemeint. Problematisch wird die Sache z.b. dann wenn einer der "eingeweihten" die Site von einem öffentlichen Ort (z.b. Internetcafe oder ähnliches) aufgeruft und die URL im Verlauf gespeichert bleibt. DIeses Problem wird häufig unterschätzt. Eine weitere Schwierigkeit entsteht, wenn die geschützte Site links zu anderen Sites enthält.
Der übermittelte Http-Referer enthielte dann nämlich alles was ein Angreifer bräuchte.

Ok , es mag Ansichtssichtssache sein, aber mir wäre das zu unsicher.

mfg, softrunner
softrunner ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » passwortschutz website
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unumgänglicher Passwortschutz? stg80 Doppelte Beiträge 7 25.05.06 21:53
USB Passwortschutz fly_ozone Windows 1 20.04.05 15:59
Passwortschutz Fr@g.M[[ Windows 10 14.04.04 15:42
Wireless LAN Passwortschutz ? XeonX Network · LAN, WAN, Firewalls 14 23.01.04 00:07
Access - Passwortschutz hapewe Applikationen 4 03.12.03 21:32


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61