naja, ich weiss jetzt, wie er es rausbekommen hat!
habe die datei pass.dat included, da wo das passwort drin ist!er hat sie mit nem programm gescannt! das programm gibt den action script code wieder! ich dachte, wenn der code gescannt wird, wird nur:
#include "pass.dat"
angezeigt! aber statdessen wurde der code aus der pass.dat angezeigt!
habe die datei pass.dat included, da wo das passwort drin ist!er hat sie mit nem programm gescannt! das programm gibt den action script code wieder! ich dachte, wenn der code gescannt wird, wird nur:
#include "pass.dat"
angezeigt! aber statdessen wurde der code aus der pass.dat angezeigt!
oh, des ist aberb net gut.
sind solche progis erlaubt (egal, ein hacker fragt net nach) ???
sind das ganz normale progis wie webspider oder sind das extraprogis???
EDIT:
achja ich war heut früh in der schule hier und wollt mich net einloggen, aber es sind ein paar posts(zumindest einer) verschwunden?!?
da war irgend ein post mit einer login.??? was war das?
sind solche progis erlaubt (egal, ein hacker fragt net nach) ???
sind das ganz normale progis wie webspider oder sind das extraprogis???
EDIT:
achja ich war heut früh in der schule hier und wollt mich net einloggen, aber es sind ein paar posts(zumindest einer) verschwunden?!?
da war irgend ein post mit einer login.??? was war das?
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »uss« (2. Juni 2003, 14:39)
Da es bestimmte Programme gibt die die Flashfilme auslesen, denke ich das es nie gelingen wird, einen Flashfilm vollkomen zu schützen.
Aber ein versuch is es wert. Vielleicht klappts ja wenn man mit PHP ein Passwort aus einer .txt liest und dieses PW dann an flsh gesendet wird.
Auf jeden fall probier ich das mal aus. wenns ned geht dann probier ichs mit .htacces oder wie man das schreibt.
Aber ein versuch is es wert. Vielleicht klappts ja wenn man mit PHP ein Passwort aus einer .txt liest und dieses PW dann an flsh gesendet wird.
Auf jeden fall probier ich das mal aus. wenns ned geht dann probier ichs mit .htacces oder wie man das schreibt.
Die ersten vierzig Jahre unseres Lebens liefern den Text,
die folgenden dreißig den Kommentar dazu.
die folgenden dreißig den Kommentar dazu.
Zitat
Original von Alpha.ONE
Da es bestimmte Programme gibt die die Flashfilme auslesen, denke ich das es nie gelingen wird, einen Flashfilm vollkomen zu schützen.
Aber ein versuch is es wert. Vielleicht klappts ja wenn man mit PHP ein Passwort aus einer .txt liest und dieses PW dann an flsh gesendet wird.
Auf jeden fall probier ich das mal aus. wenns ned geht dann probier ichs mit .htacces oder wie man das schreibt.
nein, das prinzip meines neuen passwortschutzes ist so:
der php code ist ja nicht auf der swf auszulesen, da er ja net included wird!
|
|
PHP-Quelltext |
1 2 3 |
on (release) {
loadVariablesNum("loginphp.php", 0, "GET");
}
|
wenn das passwort richtig ist, werden die chmodrechte des movies veränder, dass geschützt ist, von 0 auf 604,wie auch immer, lasst euch überraschen!
also leute,
ich hab versprochen, dass ich mal eine version von mir rein poste und ich hoffe die bekommt ihr nicht klein.
Hier klicken
ok, also los!!!
ich hab versprochen, dass ich mal eine version von mir rein poste und ich hoffe die bekommt ihr nicht klein.
Hier klicken
ok, also los!!!
hhmm... wenn man alle Scripts der swf vor sich hat, muesste es doch moeglich sein aus der PHP-Datei das Passwort zu bekommen. Ich kopiere den Teil deines swfs und erstelle eine neue, die genauso wie du auf die PHP-Datei zugreift und mir dann das geholte Passwort auf den Bildschirm liefert.
Ich hab leider nicht das Tool um swfs vollstaendig einzulesen, deshalb kann ichs nicht ausprobieren.
Ich hab leider nicht das Tool um swfs vollstaendig einzulesen, deshalb kann ichs nicht ausprobieren.
chris23cgn
unregistriert
mich auch.
die PWschutzvariante von uss kriegt man (oder ich) ohne hilfsmittel nicht geknackt. und für das was man als "normaler" webmaster schützen will, reicht es allemal. meistens isset eh nichts wirklich schützenswertes, für was sich hacker wohl kaum nen aufwand machen würden.
bin gespannt auf SAs angekündigte variante
die PWschutzvariante von uss kriegt man (oder ich) ohne hilfsmittel nicht geknackt. und für das was man als "normaler" webmaster schützen will, reicht es allemal. meistens isset eh nichts wirklich schützenswertes, für was sich hacker wohl kaum nen aufwand machen würden.
bin gespannt auf SAs angekündigte variante
okay, es ist net das, was ich vorhatte aaaaaaber:
http://silent-assassin.srm-designer.com/…scripts/schutz/
mal sehen, wer reinkommt!
http://silent-assassin.srm-designer.com/…scripts/schutz/
mal sehen, wer reinkommt!
Das Login von Silent Assassin gefällt mir gut.
Habs noch ned probiert ob man den mit einem Programm auslesen kann, da ichs ned hab. Könnte es wer ausprobieren, und es dann ins forum schreiben obs gegangen ist??
Ich könnte mir doch mit bestimmten programmen auch die anderen dateien runterladen ( also die komplette hp ) dann könnte ich doch trotzdem nachschauen wie das pw lautet oder??
Habs noch ned probiert ob man den mit einem Programm auslesen kann, da ichs ned hab. Könnte es wer ausprobieren, und es dann ins forum schreiben obs gegangen ist??
Ich könnte mir doch mit bestimmten programmen auch die anderen dateien runterladen ( also die komplette hp ) dann könnte ich doch trotzdem nachschauen wie das pw lautet oder??
Die ersten vierzig Jahre unseres Lebens liefern den Text,
die folgenden dreißig den Kommentar dazu.
die folgenden dreißig den Kommentar dazu.
Ähnliche Themen
-
(X)HTML & CSS & DHTML & Javascript »-
[htaccess] Passwortschutz nicht für Unterordner
(20. Juni 2004, 19:11)
-
PHP »-
Suche Statistik-Script
(24. Juli 2003, 10:10)
-
(X)HTML & CSS & DHTML & Javascript »-
Einfacher Passwortschutz ohne htaccess
(16. Juli 2003, 19:16)
-
PHP »-
Kundenbereich
(13. April 2003, 18:59)


