|
| password Fra : Erik Nielsen |
Dato : 06-03-03 07:43 |
|
hvordan får jeg password til at virke på min hjemmeside
jeg har brugt eksemplet her fra.
men virker ikke
--
Danmarks største specialiserede IT jobdatabase
- Udelukkende med IT- og internetrelaterede jobs
- Opret en profil og lad drømmejobbet finde dig
KLIK HER! => http://www.html.dk/job
| |
RoJo (06-03-2003)
| Kommentar Fra : RoJo |
Dato : 06-03-03 08:05 |
|
"Erik Nielsen" <hulio@mail1.stofanet.dk> skrev i en meddelelse
news:b46ql9$3jj$1@sunsite.dk...
> hvordan får jeg password til at virke på min hjemmeside
> jeg har brugt eksemplet her fra.
> men virker ikke
Hej Erik
Hvis du skal have et password på din side, så vil det være smartest, hvis du
laver det med PHP eller lign.
Du har sikkert set på et med Javascript og det er meget let, at bryde
igennem.
mvh
RoJo
| |
Olav Noksagt (06-03-2003)
| Kommentar Fra : Olav Noksagt |
Dato : 06-03-03 10:04 |
|
Næ nej - det tidligere eksempel bygger på at man skal gætte hvad en mappe
hedder på serveren - og det er ikke "meget let at bryde igennem".
Dette virker i alle browsere - gamle som nye, og Mac som PC jeg har kunnet
finde:
<html>
<head>
<title>Password</title>
<script language="JavaScript"><!--
function getThePage(thePW)
{
top.location.href = thePW + "/index.htm"
}
// -->
</script>
</head>
<body bgcolor="#ffffff">
<form name="theForm"
onsubmit="getThePage(this.txtPassword.value);return false;">
Password <input name="txtPassword" type="password" size="12" maxlength="10">
<input type="submit" value="OK">
</form>
</body>
</html>
1. Du skal lave en mappe i samme placering som ovenstående side.
2. Denne mappe skal hedde det samme som dit password
3. Mappen skal indeholde en index.htm-fil (jvf. 7. linie i ovenstående kode)
4. Når man taster passwordet giver formen adgang til mappen af samme navn.
5. Alt der skal til for at skifte password er altså at omdøbe mappens navn
Dette er IKKE en "sikker" metode, da en browsers "history"-funktion sagtens
kan finde siderne. men i en snæver håndevendig fungerer det sådan set
fint...
Olav
> Fra: "RoJo" <rjonassen@hotmail.com>
> Nyhedsgrupper: dk.edb.internet.webdesign.html
> Dato: Thu, 6 Mar 2003 08:04:47 +0100
> Emne: Re: password
>
>
> "Erik Nielsen" <hulio@mail1.stofanet.dk> skrev i en meddelelse
> news:b46ql9$3jj$1@sunsite.dk...
>> hvordan får jeg password til at virke på min hjemmeside
>> jeg har brugt eksemplet her fra.
>> men virker ikke
>
> Hej Erik
>
> Hvis du skal have et password på din side, så vil det være smartest, hvis du
> laver det med PHP eller lign.
> Du har sikkert set på et med Javascript og det er meget let, at bryde
> igennem.
>
> mvh
> RoJo
>
>
| |
jopa (06-03-2003)
| Kommentar Fra : jopa |
Dato : 06-03-03 11:16 |
|
Davs du
Erik Nielsen <hulio@mail1.stofanet.dk> skrev bla:
> hvordan får jeg password til at virke på min hjemmeside
> jeg har brugt eksemplet her fra.
> men virker ikke
Der findes intet password her.
Alle kan tilgå news uden at bruge password prøv evt med en newsreader
Feks Outlook
--
Mvh. John
www.johns-web.dk / www.jp-web.dk
www.web-templates.dk
Teamwork sharpening the skills!!
| |
Lars Hoffmann (06-03-2003)
| Kommentar Fra : Lars Hoffmann |
Dato : 06-03-03 11:55 |
| | |
Olav Noksagt (06-03-2003)
| Kommentar Fra : Olav Noksagt |
Dato : 06-03-03 12:40 |
|
Hej
DET var smart! Jeg har adgang til en ISP med asp, og kender ikke en skid til
asp. Dit link virkede - og jeg formoder det er en meget sikker måde at
administrere password på!
En lille ting: kan man ikke nemt lave en lille log-out-knap der fører
tilbage til en bestemt side? Det ville være prikken over i'et!
Olav
> Fra: "Lars Hoffmann" <lars@intercambiodvd.com>
> Du kan jo ogsaa proeve med ASP:
> http://www.asp-faq.dk/article/?id=49
| |
Lars Hoffmann (06-03-2003)
| Kommentar Fra : Lars Hoffmann |
Dato : 06-03-03 12:54 |
|
"Olav Noksagt" <noksagt_fjerndette@hotmail.com> escribió en el
mensaje news:BA8CF22D.6C2E%noksagt_fjerndette@hotmail.com...
> Hej
> DET var smart! Jeg har adgang til en ISP med asp, og kender ikke en
skid til
> asp. Dit link virkede - og jeg formoder det er en meget sikker måde
at
> administrere password på!
>
> En lille ting: kan man ikke nemt lave en lille log-out-knap der
fører
> tilbage til en bestemt side? Det ville være prikken over i'et!
joda
Du linker til en side med f.eks: <a href="logud.asp">luk mig ud</a>
og logud.asp indeholder saa foelgende kode (og KUN foelgende kode,
ikke noget med at fylde ekstra HTML paa):
<%@ Language=VBScript %>
<% option explicit
session.abandon
response.redirect("startside.asp")
%>
Og mere behoeves der ikke. For at forklare, det filen goer er at
lukke sessionen (altsaa logge brugeren ud af systemet) og derefter
sende brugeren tilbage til startside.asp
Metoden skulle gerne vaere sikker, (udover brute force, kender jeg
ingen metoder der ville kunne cracke siden) og naar du engang rigtig
faar blod paa tanden og kan bruge databaser og alt muligt andet pjat,
er ASP fremragende til lave brugerlogin og andet smart.
Jeg saetter FUT til dk.edb.internet.webdesign.serverside.asp saa kan
vi snakke videre derovre hvis du skulle have spoergsmaal.
Med venlig hilsen
Lars Hoffmann
| |
|
|