passwortschutz website

ich will einen teil meiner website mit einem passwort schützen (java) oder so was ( schon mal gehört)
aber wo bekomme ich so eine (sichere) passwortabfrage (oder einen html code her kann mir jemand weiterhelfen??


mfg N3r0






http://www.icebreeze.de.vu
 
sicherster schutz

hi!

Username : <input type="text" name="text2" size="20">
</p><p>
Passwort :
<input type="password" name="text1" size="20"> </p>
<p> <input type="button" value="Login" name="Submit" onclick=javascript:validate(text2.value,text1.value) >
<input type="reset" value="Zurücksetzen" name="reset"></p>
</form>
<script language = "javascript">
function validate(text1,text2)
{
if (1==1)
load(text1+text2+".htm");
else
{
load("fehler.htm");
}
}
function load(url)
{
location.href=url;
}
</script>

octopus
 
VIel Sinn macht die Zeile wohl nicht. Die Bedingung kann niemals unwahr ergeben und der else-Zweig ist unerreichbar.Abgesehen davon ist es natürlich auch nicht wirklich sicher den Benutzernamen und dass Passwort in der URL abzulegen

mfg, softrunner
 
Original von softrunner
Abgesehen davon ist es natürlich auch nicht wirklich sicher den Benutzernamen und dass Passwort in der URL abzulegen
Wie wolltest Du denn (als "Angreifer") eine Datei öffnen, deren Dateinamen Du nicht kennst, wenn Du keinen Index zur verfügung hast?
 
hi!

stimmt! der else zweig ist wirklich nit erreichbar! mein fehler!
dachte mir nur das sowas da reingehört, da wie chris schon gesagt nie auf de seite kommen kann wenn man keine index zur verfügung hat!
und fals den script perfektioniert will kann er es ja machen!
mfg octopus
 
@Chris

Keine Ahnung,, aber so wars auch nicht gemeint. Problematisch wird die Sache z.b. dann wenn einer der "eingeweihten" die Site von einem öffentlichen Ort (z.b. Internetcafe oder ähnliches) aufgeruft und die URL im Verlauf gespeichert bleibt. DIeses Problem wird häufig unterschätzt. Eine weitere Schwierigkeit entsteht, wenn die geschützte Site links zu anderen Sites enthält.
Der übermittelte Http-Referer enthielte dann nämlich alles was ein Angreifer bräuchte.

Ok , es mag Ansichtssichtssache sein, aber mir wäre das zu unsicher.

mfg, softrunner
 
Zurück
Oben