[gezocht] iets waarmee ik de broncode beveilig

Pagina: 1
Acties:
  • 138 views sinds 30-01-2008
  • Reageer

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
Heyz,

ik heb een pagina gemaakt alleen voor beheerders zeg maar
dit is het script :
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
<html>
 
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1252">
<meta name="GENERATOR" content="Microsoft FrontPage 5.0">
<meta name="ProgId" content="FrontPage.Editor.Document">
<title>Nieuwe pagina 1</title>
<script language="javascript">
<!--//
/*Dit script verplicht de bezoekers een password en ID in te vullen alvorens de pagina te kunnen opvragen*/
function pasuser(form) {
<!--//verander hier onder je eigen ID
if (form.id.value=="***") { 
<!--//verander hier onder je eigen logincode
if (form.pass.value=="***") {         
<!--//verander hier onder de pagina die beveiligd moet worden
location="http://members1.chello.nl/~gm.vdhoek/prive.htm" 
} else {
alert("Onjuist wachtwoord")
}
} else {  alert("Onjuiste gebruikersnaam")
}
}
//-->
</script>
 
</head>
 
<body bgcolor="#66CCFF" text="#00FF00" link="#CCFFCC" vlink="#008000">
 
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p align="center">&nbsp;</p>
 
<center>
<table bgcolor="#66CCFF" cellpadding="4" border="0" style="border-collapse: collapse" bordercolor="#111111" cellspacing="0">
<tr><td colspan="2" align="center" height="22" width="282"><p>
  <font color="#000000">Login</font></p></td></tr>
<tr><td align="center" height="24" width="84"><p><font size="3" color="#000000">
  Gebruikersnaam:</font></p></td><td align="center" height="24" width="170"><form name="login"><font size="3" color="#000000">
    <input
name="id" type="text" size="20"></font></td></tr>
<tr><td align="center" height="24" width="84"><p><font size="3" color="#000000">
  Wachtwoord:</font></p></td><td align="center" height="24" width="170"><font size="3" color="#000000">
  <input name="pass"
type="password" size="20"></font></td></tr>
<tr><td align="center" height="1" width="84"><font size="3"><input type="button" value="Login"
onClick="pasuser(this.form)"></font></td><td align="center" height="1" width="170"><font size="3"><input
type="Reset"></font></td></tr></table></center> 
 
<script language="JavaScript"><!--
function click(){if (event.button==2){alert('www.breezer.tk ©')}}document.onmousedown=click// -->
</script><br>
 

</body>
 

</html>

ik wil dus dat mensen niet via beeld --> broncode m'n code kunnen zien. is daar niet een manier voor om dat te beveiligen?

tnxz

Twitter


Verwijderd

kdenk dat je een andere inlog manier moet gebruiken :)

php ofzo :D

Verwijderd

Nee, er is geen hele standaard manier om een html pagina te beveiligen.

Er zijn wel manieren, maar ik vind het allemaal maar dom. Er is praktisch geen enkele pagina te bedenken die beveiligd dient te worden.

Beveiligen doe je server-side, met PHP bijvoorbeeld.

En die is HTML/Javascript, en dus [forum=WG]

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
ik zag laatst iets :

ik drukte op de broncode en er waren allemaal rare tekens.. net alsof je een exe file opent in kladblok o.i.d (het was een gewone site)

ik had dat scriptje laatst ook ergens gezien.. maar toen had ik nog geen site

komt iemand dit bekent voor?

Twitter


Verwijderd

Op dinsdag 15 januari 2002 17:10 schreef Goten het volgende:
ik zag laatst iets :

ik drukte op de broncode en er waren allemaal rare tekens.. net alsof je een exe file opent in kladblok o.i.d (het was een gewone site)

ik had dat scriptje laatst ook ergens gezien.. maar toen had ik nog geen site

komt iemand dit bekent voor?
HTML beveiligen is voor kneuzen (nofi)

Beveiligen doe je niet client-side, zoals ik al zei.

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
ja maar chello ondersteund geen php e.d dus.. ;)

Twitter


  • MediaZoo
  • Registratie: Augustus 2001
  • Laatst online: 15-08 18:00
Op dinsdag 15 januari 2002 17:19 schreef Goten het volgende:
ja maar chello ondersteund geen php e.d dus.. ;)
dan heb je een probleempje ;)

  • Marv
  • Registratie: Oktober 2000
  • Laatst online: 11-06 06:52
Op dinsdag 15 januari 2002 17:19 schreef Goten het volgende:
ja maar chello ondersteund geen php e.d dus.. ;)
Zet helemaal bovenin allemaal rare tekens





en dan onderin je site :P

"Everything I've ever done or said is the complete opposite of what I've wanted" -- George


  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
juist.. laat maar eigenlijk :P heb al een forum met een forum alleen voor mijzelf.. kan ik handige urls + code's neer zetten >:)

tnx anyway

uh.. tietuh!!!! ;) :)

Twitter


Verwijderd

check dit of dit ens.

Maar als het password clientside gecheckt wordt is het altijd te omzeilen :) Use PHP instead, ofzo :)

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
Op dinsdag 15 januari 2002 17:43 schreef tjetta het volgende:
check dit of dit ens.

Maar als het password clientside gecheckt wordt is het altijd te omzeilen :) Use PHP instead, ofzo :)
en das nie te kraken?

Twitter


  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
heyz,

check http://members1.chello.nl/~gm.vdhoek/wachtwoord.htm ff en zeg er ook ff bij of hij te kraken is en hoe.. :)

Twitter


Verwijderd

Hmmm duurde ff maar t is ni zo moeilijk:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
<script>
<!--
document.write(unescape("<script>
//Encrypted Password script - By Rob Heslop
//Script featured on Dynamic Drive
//Visit http://www.dynamicdrive.com

function submitentry(){
password = document.password1.password2.value.toLowerCase()
username = document.password1.username2.value.toLowerCase()
passcode = 1
usercode = 1
for(i = 0; i < password.length; i++) {
passcode *= password.charCodeAt(i);
}
for(x = 0; x < username.length; x++) {
usercode *= username.charCodeAt(x);}
//CHANGE THE NUMBERS BELOW TO REFLECT YOUR USERNAME/PASSWORD
if(usercode==1475685750000&&passcode==8.44229854083667e+24)
//CHANGE THE NUMBERS ABOVE TO REFLECT YOUR USERNAME/PASSWORD
{
window.location=password+".htm"}
else{
alert("Helaas fout password.. alle inlogpogingen worden gelogd")}
}
</script>

<form name="password1">
<strong>Enter username: </strong>
<input type="text" name="username2" size="15">
<br>
<strong>Enter password: </strong>
<input type="password" name="password2" size="15">

<input type="button" value="Submit" onClick="submitentry()">
</form>"));
//-->
</script>

Ingredienten:
- een site met alle Hexadecimale codes van tekens (eg. %20 = spatie.)
- de kennis dat %13%11 en %13%10 = Carriage return = enter
- notepad om de hexcodes te veranderen in de tekens.
- beetje rekenwerk om goede username/wachtwoord-combi's te verzinnen.

Het is een leuke manier van beveilig-poging en k denk ook wel dat je de gemiddelde sufer hiermee buiten houdt, maar er zijn gasten die dit heel snel gekraakt hebben (k had +/- 10min nodig, das weinig!).
PHP is hier toch handiger. Het idee:

Men neme (weer) een site als volgt:
code:
1
2
3
4
5
<FORM NAME="login" METHOD="post" ACTION="test.php">
<INPUT TYPE="text" NAME="login_naam" SIZE="30">
<INPUT TYPE="password" NAME="login_pass" SIZE="30">
<INPUT TYPE="submit" VALUE="Ok">
</FORM>

dat is de hele HTML. We hebben echter beloofd in ACTION="test.php" dat we een test.php hebben, dus die maken we ook even:
PHP:
1
2
3
4
5
6
<?
  if ($login_naam == "pietje" &amp;&amp; $login_pass == "sjaak")
     include("page.inc");
  else
     include("error.inc");
?>

Het PHP-gedeelte wordt op de server uitgevoerd en alleen de uitvoer ervan wordt naar de gebruiker gestuurd. De gebruiker zal in dit geval dus slechts de (uitvoer van de) inhoud van page.inc of error.inc zien.
Overigens kan je je PHP zo uitgebreid maken als je zelf wil, kijk op www.php.net bij documentation voor uitleg over functies etc, het lijkt erg op C++ qua syntax, alleen net weer wat dingen anders. K weet dat je zei dat PHP niet kan met op chello, maar t was slechts ter illustratie...

Mijn motto blijft: niets is te beveiligen, alleen de ene methode duurt langer om te kraken dan de andere...

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
hmm tnx :) ik ga toch maar ff met php klooien ;) :)

Twitter


Verwijderd

Op dinsdag 15 januari 2002 20:55 schreef Goten het volgende:
heyz,

check http://members1.chello.nl/~gm.vdhoek/wachtwoord.htm ff en zeg er ook ff bij of hij te kraken is en hoe.. :)
Niet echt moeilijk, duurde bijna twee minuten. Probeer het inderdaad maar in c++ of in php Dat maakt het inderdaad minder eenvoudig om te kraken. (maar niet onmogelijk)

<script>
<!--
document.write(unescape("<script>
//Encrypted Password script- By Rob Heslop
//Script featured on Dynamic Drive
//Visit http://www.dynamicdrive.com

function submitentry(){
password = document.password1.password2.value.toLowerCase()
username = document.password1.username2.value.toLowerCase()
passcode = 1
usercode = 1
for(i = 0; i < password.length; i++) {
passcode *= password.charCodeAt(i);
}
for(x = 0; x < username.length; x++) {
usercode *= username.charCodeAt(x);
}
//CHANGE THE NUMBERS BELOW TO REFLECT YOUR USERNAME/PASSWORD
if(usercode==1475685750000&&passcode==8.44229854083667e+24)
//CHANGE THE NUMBERS ABOVE TO REFLECT YOUR USERNAME/PASSWORD
{
window.location=password+".htm"}
else{
alert("Helaas fout password.. alle inlogpogingen worden gelogd")}
}
</script>

<form name="password1">
<strong>Enter username: </strong>
<input type="text" name="username2" size="15">
<br>
<strong>Enter password: </strong>
<input type="password" name="password2" size="15">

<input type="button" value="Submit" onClick="submitentry()">
</form>"));
//-->
</script>

Verwijderd

Tis misschien een beetje lame manier van encrypten maar je kan naar http://www.dynamicdrive.com/dynamicindex9/encrypter.htm
gaan en daar je stukje laten encypten en dan krijg je dit eruit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
<script>
<!--
document.write(unescape("%3Chtml%3E%0D%0A%20%0D%0A%3Chead%3E%0D%0A%3Cmeta%20http-equiv%3D%22Content-Type%22%20content%3D%22text/html%3B%20charset%3Dwindows-1252%22%3E%
0D%0A%3Cmeta%20name%3D%22GENERATOR%22%20content%3D%22Microsoft%20FrontPage%205.0%22%3E%0D%0A%3Cmeta%20name%3D%22ProgId%22%20content%3D%22FrontPage.Editor.Document%22%3E%
0D%0A%3Ctitle%3ENieuwe%20pagina%201%3C/title%3E%0D%0A%3Cscript%20language%3D%22javascript%22%3E%0D%0A%3C%21--//%0D%0A/*Dit%20script%20verplicht%20de%20bezoekers%20een%
20password%20en%20ID%20in%20te%20vullen%20alvorens%20de%20pagina%20te%20kunnen%20opvragen*/%0D%0Afunction%20pasuser%28form%29%20%7B%0D%0A%3C%21--//verander%20hier%
20onder%20je%20eigen%20ID%0D%0Aif%20%28form.id.value%3D%3D%22***%22%29%20%7B%20%0D%0A%3C%21--//verander%20hier%20onder%20je%20eigen%20logincode%0D%0Aif%20%
28form.pass.value%3D%3D%22***%22%29%20%7B%20%20%20%20%20%20%20%20%20%20%20%20%20%20%0D%0A%3C%21--//verander%20hier%20onder%20de%20pagina%20die%20beveiligd%20moet%20worden%0D%0Alocation%3D%22http%3A//members1.chello.nl/%
7Egm.vdhoek/prive.htm%22%20%0D%0A%7D%20else%20%7B%0D%0Aalert%28%22Onjuist%20wachtwoord%22%29%0D%0A%7D%0D%0A%7D%20else%20%7B%20%20alert%28%22Onjuiste%20gebruikersnaam%22%
29%0D%0A%7D%0D%0A%7D%0D%0A//--%3E%0D%0A%3C/script%3E%0D%0A%20%0D%0A%3C/head%3E%0D%0A%20%0D%0A%3Cbody%20bgcolor%3D%22%2366CCFF%22%20text%3D%22%2300FF00%22%20link%3D%22%23CCFFCC%
22%20vlink%3D%22%23008000%22%3E%0D%0A%20%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%
3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%3E%26nbsp%3B%3C/p%3E%0D%0A%3Cp%20align%3D%22center%22%3E%26nbsp%3B%3C/p%3E%0D%0A%20%0D%0A%3Ccenter%3E%0D%0A%
3Ctable%20bgcolor%3D%22%2366CCFF%22%20cellpadding%3D%224%22%20border%3D%220%22%20style%3D%22border-collapse%3A%20collapse%22%20bordercolor%3D%22%23111111%22%
20cellspacing%3D%220%22%3E%0D%0A%3Ctr%3E%3Ctd%20colspan%3D%222%22%20align%3D%22center%22%20height%3D%2222%22%20width%3D%22282%22%3E%3Cp%3E%0D%0A%20%20%3Cfont%20color%3D%22%
23000000%22%3ELogin%3C/font%3E%3C/p%3E%3C/td%3E%3C/tr%3E%0D%0A%3Ctr%3E%3Ctd%20align%3D%22center%22%20height%3D%2224%22%20width%3D%2284%22%3E%3Cp%3E%3Cfont%20size%3D%223%22%
20color%3D%22%23000000%22%3E%0D%0A%20%20Gebruikersnaam%3A%3C/font%3E%3C/p%3E%3C/td%3E%3Ctd%20align%3D%22center%22%20height%3D%2224%22%20width%3D%22170%22%3E%3Cform%20name%
3D%22login%22%3E%3Cfont%20size%3D%223%22%20color%3D%22%23000000%22%3E%0D%0A%20%20%20%20%3Cinput%0D%0Aname%3D%22id%22%20type%3D%22text%22%20size%3D%2220%22%3E%3C/font%3E%
3C/td%3E%3C/tr%3E%0D%0A%3Ctr%3E%3Ctd%20align%3D%22center%22%20height%3D%2224%22%20width%3D%2284%22%3E%3Cp%3E%3Cfont%20size%3D%223%22%20color%3D%22%23000000%22%3E%0D%0A%20%
20Wachtwoord%3A%3C/font%3E%3C/p%3E%3C/td%3E%3Ctd%20align%3D%22center%22%20height%3D%2224%22%20width%3D%22170%22%3E%3Cfont%20size%3D%223%22%20color%3D%22%23000000%22%3E%0D%0A%
20%20%3Cinput%20name%3D%22pass%22%0D%0Atype%3D%22password%22%20size%3D%2220%22%3E%3C/font%3E%3C/td%3E%3C/tr%3E%0D%0A%3Ctr%3E%3Ctd%20align%3D%22center%22%20height%3D%221%22%
20width%3D%2284%22%3E%3Cfont%20size%3D%223%22%3E%3Cinput%20type%3D%22button%22%20value%3D%22Login%22%0D%0AonClick%3D%22pasuser%28this.form%29%22%3E%3C/font%3E%3C/td%3E%3Ctd%
20align%3D%22center%22%20height%3D%221%22%20width%3D%22170%22%3E%3Cfont%20size%3D%223%22%3E%3Cinput%0D%0Atype%3D%22Reset%22%3E%3C/font%3E%3C/td%3E%3C/tr%3E%3C/table%3E%
3C/center%3E%20%0D%0A%20%0D%0A%3Cscript%20language%3D%22JavaScript%22%3E%3C%21--%0D%0Afunction%20click%28%29%7Bif%20%28event.button%3D%3D2%29%7Balert%28%
27www.breezer.tk%20%A9%27%29%7D%7Ddocument.onmousedown%3Dclick//%20--%3E%0D%0A%3C/script%3E%3Cbr%3E%0D%0A%20%0D%0A%3C/body%3E%0D%0A%20%0D%0A%0D%0A%3C/html%3E%0D%0A%0D%
0A"));
//-->
</script>

sorry voor de errug foute lay-out maar het zag er eerst uit als één grote lange regel

hoop dat je er wat aan hebt

  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

Op dinsdag 15 januari 2002 22:46 schreef BlackSun het volgende:
Tis misschien een beetje lame manier van encrypten maar je kan naar http://www.dynamicdrive.com/dynamicindex9/encrypter.htm
gaan en daar je stukje laten encypten en dan krijg je dit eruit:
code:
1
<script>....</script>

sorry voor de errug foute lay-out maar het zag er eerst uit als één grote lange regel

hoop dat je er wat aan hebt
Das dus echt een hele goeie encryptie :Z

NOT

Huur mij in als freelance SEO consultant!


  • dominic
  • Registratie: Juli 2000
  • Laatst online: 08-02 14:55

dominic

will code for food

Wat je kunt proberen is misschien een combinatie van encryptie en verberging.

Verberging:

Alles tussen <script> en </script> opslaan als 'mijnscript.js' en vervolgens in je HTML het volgende zetten:

<script src='mijnscript.js'></script>

De .js file kun je wellicht in een beveiligde directory zetten.

Download my music on SoundCloud


  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
goed idee ik zal het proberen :)

Twitter


  • vooghel
  • Registratie: Oktober 2001
  • Laatst online: 23:08

vooghel

Cunning linguist

Misschien is ProtWare's HTML Guardian tm iets voor jou?

Nederlands is makkelijker als je denkt.


  • Dennahz
  • Registratie: November 2001
  • Laatst online: 14-08 14:25

Dennahz

Life feels like hell should.

Topicstarter
Op woensdag 16 januari 2002 11:58 schreef vooghel het volgende:
Misschien is ProtWare's HTML Guardian tm iets voor jou?
jah tnx! :)

Twitter

Pagina: 1