Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(Web-) Design und webbasierte Sprachen Tipps & Tricks, Designabgleich, HTML & Javascript, Flash, ASP, PHP, Perl/CGI...

Javascriptpasswort

Diskussion: Javascriptpasswort im Forum (Web-) Design und webbasierte Sprachen, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo , Ich bin vor einiger Zeit auf diese Seite gestossen: Code: <html> <head> </head> <body bgcolor="#F3F3F3"> <div align="center"> ...

Antwort
Alt 15.02.05, 21:08   #1 (permalink)
 
Registriert seit: 14.02.05
fapeg Leistung: Facit NTK
fapeg eine Nachricht über ICQ schicken
Likes: 0
Standard Javascriptpasswort

Anzeige

Hallo ,

Ich bin vor einiger Zeit auf diese Seite gestossen:

Code:
<html>
<head>
</head>
<body bgcolor="#F3F3F3">  <div align="center">
<h3><font size="2" face="Arial">Passwort-Abfrage</font></h3>
<p><font size="2" face="Arial">Dies ist eine durch ein Passwort geschützte Seite: </font>
<form action="index.cgi" method="post">
<input type="hidden" name="page" value="text">
<input type="hidden" name="id" value="73417137">
<input type="hidden" name="userid" value="01429114">
<p><font size="2" face="Arial">
Passwort: </font>  <input type="password" name="login" size="10">&nbsp;  <input type="submit" value="Login"></form>
</p>
</div>
</body>
</html>
Ist so was sicher ?
fapeg ist offline   Mit Zitat antworten
Alt 15.02.05, 21:50   #2 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Das ist keine Passwortabfrage mit Javascript, wie du in der Überschrift geschrieben hast.
Die Passwortüberprüfung liegt in der index.cgi, also ein Script welches serverseitig ausgeführt wird, an die die Formulardaten übergeben und validiert werden.
Das kann man im Prinzip nicht umgehen und ist daher wesentlich sicherer als soeine amateurhafte Passwortüberprüfung per Javascript, welche man praktisch immer umgehen kann und deshalb nur davon abzuraten ist, soetwas ernsthaft einzusetzen.

Btw.: Sag mal, kannst du eigentlich nicht lesen? Ist das zuviel verlangt, dass du dir vor dem Posten mal die Forenbeschreibung durchliest, um zu merken das dieses Forum vielleicht nicht für Postings dieser Art gedacht ist? Meinst du das Posting "Wichtig: Vor dem Posten lesen!" ist da zum Spass angepinnt?

*verschoben*
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.02.05, 12:10   #3 (permalink)
 
Registriert seit: 07.01.05
whiskez Leistung: Facit NTK
Likes: 0
Standard

so tut mir leid das du jetzt der leidtragende bist aber. Verdammte scheisse nochmal mit javascript kann man keine ""sichere" Passwortabfrage machen
whiskez ist offline   Mit Zitat antworten
Alt 16.02.05, 13:56   #4 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von whiskez
so tut mir leid das du jetzt der leidtragende bist aber. Verdammte scheisse nochmal mit javascript kann man keine ""sichere" Passwortabfrage machen
doch es gibt zumindestens eine javascript-passwort-funktion die relativ sicher ist.
und zwar wird aus dem eingegebenen passwort durch irgend ein algorithmus ein neuer string gebildet und an diesem ".html" rangehangen. und diese seite wird dann aufgerufen.
somit kann man auch wenn man den algorithmus versteht, nicht auf das passwort schließen und immer wenn man ein falsches passwort eingibt, wird man auf eine nicht existente seite weitergeleitet.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 16.02.05, 14:29   #5 (permalink)
Erde
Guest
 
Likes:
Standard

Zitat:
Original von ivegotmail doch es gibt zumindestens eine javascript-passwort-funktion die relativ sicher ist.
und zwar wird aus dem eingegebenen passwort durch irgend ein algorithmus ein neuer string gebildet und an diesem ".html" rangehangen. und diese seite wird dann aufgerufen.
somit kann man auch wenn man den algorithmus versteht, nicht auf das passwort schließen und immer wenn man ein falsches passwort eingibt, wird man auf eine nicht existente seite weitergeleitet.

Zitat:
Original von whiskez so tut mir leid das du jetzt der leidtragende bist aber. Verdammte scheisse nochmal mit javascript kann man keine ""sichere" Passwortabfrage machen
Du hast auch die Möglichkeit im Eingabefeld einen onChange-Event
zu hängen, was der Faulheit von " Klugscheißern " entgegenkommt.
Syntax: onChange="checkPwd();return true;".
Auch ersparst du dir einen Button in deine Homepage

Dann Rate ich dir, das Script in eine externe Datei abzulegen.
Dadurch wird es schwer sein, das Passwort raus zu finden, durch ansehen des Quellcodes.


Ich habe die Ehre erde
  Mit Zitat antworten
Alt 16.02.05, 14:31   #6 (permalink)
Themenstarter
 
Registriert seit: 14.02.05
fapeg Leistung: Facit NTK
fapeg eine Nachricht über ICQ schicken
Likes: 0
Standard

Lieber Mackz,

es tut mir leid ! Ich dachte dier Beitrag http://hackerboard.de/thread.php?thr...light=level+15 würde in diesem Forum stehen...da hab ich wohl was verwechselt... ;-)
Und dann hab ich gedacht passt dieses Thema Auch gut hierhin

Also sry nochma
fapeg ist offline   Mit Zitat antworten
Alt 16.02.05, 16:48   #7 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

@erde: sorry komm da nich ganz mit: was soll denn bitte ein onChange event zur sicherheit beitragen ? (man bedenke das man sich die seite ja auch einfach "runterladen" kann) und das script in ne extrene datei abzulegen bringt eher wenig, leute die js verstehen werden auch das durchschauen

ich bin der meinung js is und bleibt keine sichere sache ...
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 16.02.05, 17:12   #8 (permalink)
Erde
Guest
 
Likes:
Standard

Zitat:
Du hast auch die Möglichkeit im Eingabefeld einen onChange-Event
zu hängen, was der Faulheit von " Klugscheißern " entgegenkommt.
Syntax: onChange="checkPwd();return true;".
Auch ersparst du dir einen Button in deine Homepage

Zitat:
@erde: sorry komm da nich ganz mit: was soll denn bitte ein onChange event zur sicherheit beitragen ?
Hm, dann eben mal anders. Und da ich jetzt auch mal so richtig Faul, um was zu schreiben, es gibt noch andere Möglichkeiten wie htaccess um Passwörter sicher zu machen. Was ist htaccess?.

erde
  Mit Zitat antworten
Alt 16.02.05, 19:39   #9 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

@erde echt jetzt ? aber wir sprachen von JS ... nicht von htaccess.
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 16.02.05, 20:37   #10 (permalink)
Erde
Guest
 
Likes:
Standard

Zitat:
@erde echt jetzt ? aber wir sprachen von JS ... nicht von htaccess
*lol* Hast du noch nichts vom Umadressieren gehört? Weil ich möchte meine Hompage Sicher machen, und da man bestreitet das es Javascript nicht kann, greift man auf eine Alternative wie Htaccess. Das heißt, man muss Umadressieren.

Hm, kleines Beispiel @PuppE

Also, ich möchte eine neue Seite oder URL weiter leiten, dafür habe ich als Webmaster die Wahl zwischen einer HTML, PHP, Javascript oder die Htaccess lösung.

Na kommste mit ?ok. weiter

Alle Varianten bis auf die Javascript sind zu empfehlen. Javascript wird zu 100% von sehr alten Browsern nicht Verstanden und lässt sich abschalten.So,aber
für sogenannte Abfragen bestehender Javascripten ist es oft nötig.

soweit klar? weiter

In den Kopf Bereich der Meta Angabe ( <HEAD>), muss die PHP Variante vor der ersten Ausgabe eines Browsers mit Echo oder Print erfolgen, aber wenn möglichst weit oben im Script.

Mta und Html Tags


<meta http-equiv="refresh" content="0;
URL=http://www.muster.de


Javascript

<script language="javascript">
document.location="http://www.muster.de";
<script>


PHP

<?php
header("Location: http://www.muster.de"); der link war ohne absicht
?>

htaccess

Redirect /seite2.html seite3.html


Aber ich möchte noch weiter gehen, ich möchte Versuchen die Javascript in Htaccess einzubauen.

erde
  Mit Zitat antworten
Alt 17.02.05, 11:29   #11 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

@erde: um es noch mal deutlich zu sagen er fragte nach JS nicht nach PHP htaccess oder sonstigem (CGI`S na kommste mit? ) ich glaube DU kannst mir bestimmt nichts neues erzählen, ich habe mir dein beispiel auch nich durch gelsen, war mir ehrlich gesagt zu blöd. ich würde an deiner stelle mal nich alle anderen als blöd betrachten, damit kann man ganz schön vor die Wand laufen.
mir sind lösungen wie htaccess und PHP und CGI`s bestens bekannt, aber um es noch mal zu sagen JS war verlangt (ab und zu topic lesen bringt was ...).

mfg

püppi
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 17.02.05, 12:41   #12 (permalink)
Erde
Guest
 
Likes:
Standard

Zitat:
@erde: um es noch mal deutlich zu sagen er fragte nach JS nicht nach PHP htaccess oder sonstigem (CGI`S na kommste mit? ) ich glaube DU kannst mir bestimmt nichts neues erzählen, ich habe mir dein beispiel auch nich durch gelsen, war mir ehrlich gesagt zu blöd. ich würde an deiner stelle mal nich alle anderen als blöd betrachten, damit kann man ganz schön vor die Wand laufen.
mir sind lösungen wie htaccess und PHP und CGI`s bestens bekannt, aber um es noch mal zu sagen JS war verlangt (ab und zu topic lesen bringt was ...).

Was regst du dich so auf, du hast doch mit der Diskusion angefangen

Zitat:
Tipps & Tricks ? Designabgleich ? HTML & Javascript, Flash, ASP, PHP, Perl/CGI...
erde
  Mit Zitat antworten
Alt 17.02.05, 13:11   #13 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

@erde ich rege mich über deinen ton und deine unsinnigen kommentare auf.
falls du das stellen einer frage (zum besseren verständnis) das anfangen einer Disku. nennst, ja dann bin ich wohl schuld. man man man *kopf schüttel*

// das war mein letztes posting zu diesem thema sonst gibts du wahrscheinlich nie ruhe

mfg

püppi
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 17.02.05, 13:47   #14 (permalink)
gesperrt
 
Registriert seit: 01.01.05
rudi ratlos Leistung: Facit NTK
Likes: 0
Standard

guten tag

was beharrst du dich so auf java, hier wird eindeutig erklärt dass es auch anders geht.

wen du bessere vorschläge hast, dann lege mal los. das würde mich mal interessieren.

gruss rudi ratlos
rudi ratlos ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » (Web-) Design und webbasierte Sprachen » Javascriptpasswort
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Javascriptpasswort fapeg Hardware Mods 1 15.02.05 21:50


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61