Frage zum diesem code
hey leute
ich habe eine frage. ich arbeite seit wochen an eine homepage für einen club und jetzt wollte der club eine seite wo die mitglieder auf gelistet sind und mit adresse und so. ich habe im internet diesem code gefunden
<script language="JavaScript">
<!--
var Passwort = "user";
UserEingabe = window.prompt("Please enter the password:","");
if(UserEingabe == Passwort)
{
window.location.href="www.tclaufen.ch/Mitgliederlisten.htm";
}
else
{
alert("Wrong password!");
history.back();
}
// -->
</script>
das problem ist wenn ich auf die seite will dann kommt zu erst ein feld wo ich das passwort eingeben muss das ist gut. aber jetzt kommt jeder auf die seite. das heisst egal was man eingibt. wo liegt das problem?
ich hoff ihr könnt mir helfen
danke schön im vorraus
lg
macfreak
ich habe eine frage. ich arbeite seit wochen an eine homepage für einen club und jetzt wollte der club eine seite wo die mitglieder auf gelistet sind und mit adresse und so. ich habe im internet diesem code gefunden
<script language="JavaScript">
<!--
var Passwort = "user";
UserEingabe = window.prompt("Please enter the password:","");
if(UserEingabe == Passwort)
{
window.location.href="www.tclaufen.ch/Mitgliederlisten.htm";
}
else
{
alert("Wrong password!");
history.back();
}
// -->
</script>
das problem ist wenn ich auf die seite will dann kommt zu erst ein feld wo ich das passwort eingeben muss das ist gut. aber jetzt kommt jeder auf die seite. das heisst egal was man eingibt. wo liegt das problem?
ich hoff ihr könnt mir helfen
danke schön im vorraus
lg
macfreak
Also das Script ist soweit in Ordnung und dürfte funktionieren.
Nur musst du dir im klaren sein das eine Javasript Passwortabfrage nicht gerade die sicherste ist und leicht umgangen werden kann, bzw man das Passwort leicht herausfinden kann.
Das du vielleicht trotzdem auf die "gesperrte Seite" kommst, liegt vielleicht daran, dass du vorher schon mal auf dieser Seite, zB durch einen URL-Aufruf, warst. Denn dein Login-Skript macht ja nix anders, als den User auf die Seite zu schicken auf welcher er vorher war.
Nur musst du dir im klaren sein das eine Javasript Passwortabfrage nicht gerade die sicherste ist und leicht umgangen werden kann, bzw man das Passwort leicht herausfinden kann.
Das du vielleicht trotzdem auf die "gesperrte Seite" kommst, liegt vielleicht daran, dass du vorher schon mal auf dieser Seite, zB durch einen URL-Aufruf, warst. Denn dein Login-Skript macht ja nix anders, als den User auf die Seite zu schicken auf welcher er vorher war.
Also ich hab das Skript so wie du es gepostet hast übernommen und getestet. Es funktioniert und auch wenn man keine Eingabe eingibt führt er die history back funktion von js aus.
Es gibt dazu keine sichere Methode, bzw fällt mir grad gar keine ein, welche sich nur mit HTML oder wie du es verwendest JS realisieren lässt. Da es immer hartkodiert ist, lässt sich auch immer ein Weg finden an das Passwort zu kommen.
Wenn du etwas Sicherheit haben willst müsstest du mit PHP programmieren und am besten Sessions verwenden.
Hier eine kleine Einleitung:
http://aktuell.de.selfhtml.org/artikel/p…stem/index.htm#
mfg
Matte
Es gibt dazu keine sichere Methode, bzw fällt mir grad gar keine ein, welche sich nur mit HTML oder wie du es verwendest JS realisieren lässt. Da es immer hartkodiert ist, lässt sich auch immer ein Weg finden an das Passwort zu kommen.
Wenn du etwas Sicherheit haben willst müsstest du mit PHP programmieren und am besten Sessions verwenden.
Hier eine kleine Einleitung:
http://aktuell.de.selfhtml.org/artikel/p…stem/index.htm#
mfg
Matte
naja es gäbe da eine möglichkeit
http://pajhome.org.uk/crypt/md5/
du erstellst ein array mit verschlüsselten passwörtern und lässt nach der eingabe ,die eingabe verschlüsseln, danach vergleichste die verschlüsselte eingabe mit dem array
http://pajhome.org.uk/crypt/md5/
du erstellst ein array mit verschlüsselten passwörtern und lässt nach der eingabe ,die eingabe verschlüsseln, danach vergleichste die verschlüsselte eingabe mit dem array
Mein kleines Projekt
-Cruel Online-
-Cruel Online-
Ähnliche Themen
-
PHP »-
alle \ aus String entfernen
(30. Mai 2009, 20:20)
-
(X)HTML & CSS & DHTML & Javascript »-
bb-code ausführen js
(28. November 2008, 13:35)
-
(X)HTML & CSS & DHTML & Javascript »-
Popup mit JavaScript öffnen
(2. Juni 2004, 20:06)
-
PHP »-
SQL-Tabelle anlegen?
(30. Juli 2003, 20:43)
-
(X)HTML & CSS & DHTML & Javascript »-
Mozilla?!?
(19. Mai 2003, 18:22)


