PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wenn Pw richtig --> Enter Page (jv 0_0)


cb^Pred
06.12.2003, 20:32
Also ich hab da so ne Site.....
und ich wollt es so machen das man sie nur betreten kann wen man das richtige Passwort eingibt ..
Naja in der Such Funktion hab ich nicht viel hilfe gefunden daher nun der Post...
Also ich hab nicht viel ahnung von javaScript nur mit Html krieg ich das nicht hin ...... könntet ihr mir helfen ? bedanke mich


Felix Kaiser
06.12.2003, 21:48
Benutz doch htaccess? Unterstützt fast jeder WebSpace und ist sicher. Ansonsten steht dir auch frei ein entsprechendes JavaScript zu erstellen mit dem Tool 'JS Security' von meiner HP. Oder anderswertige JavaScripte zu benutzen, z.B. die ganz einfache Variante: Fertige URL = Passwort+".html";

cb^Pred
06.12.2003, 22:36
also das von deiner seite is ja gut ABER nach einiger Zeit gehts nicht mehr und das ding öffnet sich nur noch selber anstatt richtg zu verlinken.. --_--

cisab
07.12.2003, 09:47
Hi cb^Pred,

also wenn Du deine HP auf einem Apache-Server hast, dann benutze htaccess, das gehört zum Leistungsumfang von Apache und ist von Dir entsprechend deinenen Anforderungen anzupassen. Alle JavaScript-Methoden sind nur bedingt sicher, zum einen landet das Script immer auf dem Client so das man sich den Source-Code anschauen kann zum anderen wächst einem der Pflegeaufwand irgendwann über den Kopf da man für jede User-PW Variante eine eigene Einstiegsseite in HTML bereitstellen muß.
Also wenn Du kannst nimm htaccess, einfach nach googeln, es gibt auch ein paar gute Tuts zu dem Thema.

HTH
Cisab

Felix Kaiser
07.12.2003, 12:29
Es gibt sichere Methoden mit JavaScript, da kann man nur bruteforcen. Das einzige was hier eventuell ein Nachteil ist gegenüber htaccess, bei htaccess muss man online sein und den Server überfluten mit HTTP Requests, was natürlich einiges langsamer ist, als lokal ein JavaScript durchlaufen zu lassen.

cb^Pred: Warum sollte das Skript wunderbar tun und nach einer Weile, zu der es immernoch dasselbe Skript ist, derselbe Anwender, derselbe Browser, nicht mehr? :)

cisab
07.12.2003, 14:22
Original geschrieben von Felix Kaiser
Es gibt sichere Methoden mit JavaScript, da kann man nur bruteforcen. Das einzige was hier eventuell ein Nachteil ist gegenüber htaccess, bei htaccess muss man online sein und den Server überfluten mit HTTP Requests, was natürlich einiges langsamer ist, als lokal ein JavaScript durchlaufen zu lassen.
Sicher wird es solche geben, allerdings müssen diese auf offengelegten Kryptoverfahren basieren damit man sich einen Eindruck von der Qualität der Verschlüsselung machen kann. Allen 'angeblichen' Schlüsselverfahren die nicht offengelegt sind muß man mißtrauen da für diese noch keine Kryptoanalysen durchgeführt wurden und somit nicht klar ist ob das Verfahren sicher ist, eine Backdoor beinhaltet oder gar gravierende Schwachstellen aufweist. So gilt z.B. RC5 seit Einführung der Differenziellen Kryptoanalyse nicht mehr als uneingeschrängt sicher! Als sicher gelten aktuell z.B. das frei verfügbare Blowfish von Bruce Scheier und Rijndael von Daemen/Rijmen. Weiter Informationen zu denm Thema lassen sich mit ein wenig Geduld auch im Internet finden ...

HTH
Cisab