Toon posts:

login javascriptje,en beveiligen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,
ik moet een internetpagina maken, en daarbij moeten leraren kunnen inloggen, het hoeft helemaal niet supergoed beveiligd zijn, daarom heb ik, om wat werk te besparen, een javascriptje gevonden waarmee ingelogt kan worden, dat is deze:

<script language="JavaScript">
<!-- hide
function passw(){
var Passed = 0
var Name = new Array()
Name[0] = "martijn"// add to these user names
Name[1] = "leraar"// add to these user names
var Pas = new Array()
Pas[0] = "1234*"// add to these passwords
Pas[1] = "1111" // add to these passwords
var Usern = document.pass.usernam.value
var Passs = document.pass.passwo.value
for (var i = 0; i < 2; i++) // the value after i < should be exactly the number of users
{
if (Usern == Name[i] && Passs == Pas[i])
{
window.open("/index2.html/") // a URL of your choice
Passed = 1
break
}
else
{
Passed = 0
}
}
if (Passed == 0)
{alert("Het paswoord is incorrect!! Probeer het opnieuw!!!")} // substitut this with your code
}
// end hiding -->
</script>

Nu kun je hem wel beveiligen, maar dan moet je het scriptje in een extern .js bestand, dat werd mij tenminste zo uitgelegt, hoe stop ik dan in een extern .js bestand?

Verwijderd

Als je php gebruikt is het helemaal veilig. Je zet het trouwens wel in het verkeerde forum!

  • Bulldog
  • Registratie: Maart 2000
  • Niet online
-> P&W ? :).

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

Op vrijdag 30 november 2001 23:10 schreef Bulldog het volgende:
-> P&W ? :).
eerder W&G :)

Doet iets met Cloud (MS/IBM)


  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

Bulldog schaam je! ;)
javascript -> W&G

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Als het in een js bestand staat is het nog niet echt beveiligd, dat kun je zo los downloaden. Als je echt iets wil beveiligen moet je het gewoon met PHP of .htaccess doen, aan dit soort beveiligingen heb je echt niks.

Verwijderd

Hmz ben niet echt goed in javascript, maar mij lijkt het nogsteeds onveilig als je het in een extern javascript bestand zet. Je kan dan gewoon het bestandsnaam en directory in de source zien en dan weer openen en dan de passwords uitlezen. Je kan ook iets proberen met bepaalde directory's enzo maar dat is ook niet echt veilig lijkt mij.

Een webscripttaal gebruiken lijkt mij het makkelijkst en veel beter.

  • Hangloozz
  • Registratie: Juli 1999
  • Laatst online: 13-07 17:24

Hangloozz

{ @$%&# }

wil je het client-side, en dus low-end oplossen, dan kun je eventueel nog ff naar het gatekeeper-script kijken.
Tis naar verhouding redelijk veilig en simpel te gebruiken.

www.jurgroessen.nl


  • Thijsmans
  • Registratie: Juli 2001
  • Laatst online: 22:31

Thijsmans

⭐⭐⭐⭐⭐ (5/5)

voor leraren => op diskette? dan is php net zo goed onveilig, want die kun je dan gewoon in kladblok openen.

Privacy-adepten vinden op AVGtekst.nl de Nederlandse AVG-tekst voorzien van uitspraken en besluiten.


Verwijderd

Dit is wel erg onveilig :)

  • Pelle
  • Registratie: Januari 2001
  • Laatst online: 16-09 18:23

Pelle

🚴‍♂️

Op zaterdag 01 december 2001 00:41 schreef Tizzwat het volgende:
Dit is wel erg onveilig :)
Idd. Iedereen die de source leest, kan ook inloggen. Niet echt slim. Je hebt een aantal mogelijkheden:

• inloggen met een username die toegang geeft tot een directory met dezelfde naam
• inloggen met een php-scriptje dat aan de hand van een session of een cookie bepaald of je de pagina mag zien of niet
• inloggen met behulp van .htaccess.

De laatste is het veiligst en het makkelijkst te implementeren; werkt alleen niet onder IIS. PHP-security (of elke andere ss-taal) werkt in principe prima, maar is nog makkelijk te omzeilen.
De JS-oplossing (zonder dat login & pw in source staan) is ook aardig veilig; het wordt alleen wel tricky als een of andere lolbroek die afgeschermde dir aan een searchengine toe gaat voegen, of zelf gaat linken. Meer info over dat script: http://hace.dyndns.org/niwo/voorbeelden/javascriptww.html

meer info over .htaccess: http://hace.dyndns.org/niwo/faqs/htaccess.html#3

Allebei de linkjes zijn van users van de nieuwsgroep nl.internet.www.ontwerp. Tip voor iedereen die nog eens wat zoekt maar het op GoT niet kan vinden: http://groups.google.com en zoek in nl.internet.www.ontwerp.

  • Clay
  • Registratie: Oktober 1999
  • Laatst online: 22-06 13:51

Clay

cookie erbij?

js kan best redelijk veilig: [topic=163807/1/25]

en 't is nog door niemand gekraakt :) (hint)

Instagram | Flickr | "Let my music become battle cries" - Frédéric Chopin


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Op zaterdag 01 december 2001 12:27 schreef Clay het volgende:
js kan best redelijk veilig: [topic=163807/1/25]

en 't is nog door niemand gekraakt :) (hint)
Kost te veel tijd, daarom.

Maar gebruik toch lekker PHP...

  • Clay
  • Registratie: Oktober 1999
  • Laatst online: 22-06 13:51

Clay

cookie erbij?

Kost te veel tijd, daarom.
dan is het toch goed :P Maar het gaat ook om het idee, niet echt om de practische toepassing. als je geen zin hebt om er tijd in te steken val je gewoon niet onder de doelgroep, wat die doelgroep ook moge zijn :)

Instagram | Flickr | "Let my music become battle cries" - Frédéric Chopin


  • TheDjasp
  • Registratie: Juni 2001
  • Laatst online: 26-06 08:16

TheDjasp

het wordt toch niks

Sorry hoor, leuk dat we het allemaal zo goed denken te weten, maar dit is toch gewoon iemand een mening opdringen in plaats van een heel simpele vraag te beantwoorden:
hoe stop ik dan in een extern .js bestand?
DAT doe je dus gewoon ZO:
code:
1
<SCRIPT LANGUAGE="javascript" SRC="scriptje.js"></SCRIPT>

waar scriptje.js je externe javascript bestand is (gewoon txt-file met .js extensie), waarin je dus je code hebt gezet.

En natuurlijk is .htaccess, php en noem het maar op maar veiliger maar als hij zelf zegt dat het niet supergoed secure hoeft te zijn, waarom dan toch ulke betweterige antwoorden geven... |:(

Omdat het KAN, HOEFT het nog niet!
I haven't been ignoring you; I've been prioritizing you. Hanglooz; "chromeless windows en fullscreen zuigen allebei als een 1600Watt Nilfisk"
logt nu ook

Pagina: 1