Toon posts:

ASP/Jscript: CAPSLOCK uitlezen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heeft iemand enig idee hoe je de CAPSLOCK uit kan lezen?

Ik werk aan een intranet waar je op moet inloggen. Het wachtwoord hiervan is CASE SENSITIVE. Als je dus de CAPSLOCK aan hebt staan werkt je wachtwoord niet.

Ik heb wel gegoogeld en wat over keyboard scan codes gevonden maar hoe dit precies werkt weet ik niet.

http://bobrich.lexitech.com/frt8.htm

Is het uberhaupt wel mogelijk?

BVD

  • whoami
  • Registratie: December 2000
  • Laatst online: 23:04
Zorg ervoor dat de mensen weten dat bij het ingeven van hun wachtwoord grote en kleine letters verschil uitmaken. Dit kun je als een extra beveilignsmaatregel aanzien. (Bij het inloggen op windows is het password ook case sensitive).

Indien je het toch echt niet wil, kun je het ook anders oplossen... Bij het controleren of het wachtwoord goed is kun je bv het volgende doen:
code:
1
2
3
4
if UpperCase(PasswoordInDatabase) = UpperCase(IngegevenPassword) then 
  goed
else
  fout


Maw, je zet beide passwoorden bij het controleren of het pw goed is om naar hoofdletters.

https://fgheysels.github.io/


  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 10:03
whoami schreef op 12 augustus 2002 @ 10:42:
Zorg ervoor dat de mensen weten dat bij het ingeven van hun wachtwoord grote en kleine letters verschil uitmaken. Dit kun je als een extra beveilignsmaatregel aanzien. (Bij het inloggen op windows is het password ook case sensitive).

Indien je het toch echt niet wil, kun je het ook anders oplossen... Bij het controleren of het wachtwoord goed is kun je bv het volgende doen:
code:
1
2
3
4
if UpperCase(PasswoordInDatabase) = UpperCase(IngegevenPassword) then 
  goed
else
  fout


Maw, je zet beide passwoorden bij het controleren of het pw goed is om naar hoofdletters.
Dat is geen Jscript.... dat is VBScript

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

ja maar ik gebruik altijd DeNnIs* als password en dat kan dan niet meer whoami ;)


*: fictief, ik heb echt wel een beter pass :+

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
Is inderdaad een mogelijkheid. Mijn idee was om gewoon een waarschuwing te geven als de capslock aan staat (net als in WIN XP), maar dit is een andere manier om het op te lossen. Bedankt

  • whoami
  • Registratie: December 2000
  • Laatst online: 23:04
Tampie2000 schreef op 12 augustus 2002 @ 10:43:
[...]Dat is geen Jscript.... dat is VBScript


Dat is geen Jscript en ook geen VBScript, ik heb het gewoon in een soort pseudo-code gedaan om een idee aan te brengen.

Ik ga hier ook niet veel voorgebakken code gaan neerzetten. Het is aan de topicstarters om zelf ook eens wat moeite te doen.

D2k schreef op 12 augustus 2002 @ 10:43:
ja maar ik gebruik altijd DeNnIs* als password en dat kan dan niet meer whoami ;)


*: fictief, ik heb echt wel een beter pass :+

Hoe bedoel je? Als het paswoord case-insensitive moet zijn, en er wordt ingegeven dennis, DeNNis, DENNIS, of andere variaties evengoed.
UpperCase(DenNiS) wordt DENNIS
en UpperCase(dennis) wordt DENNIS.

I don't get your point :?

https://fgheysels.github.io/


Verwijderd

Topicstarter
OK bedankt, nu weet ik tenminste dat het gewoon niet kan in Jscript of VBScript. Maar denk niet dat ik er geen moeite voor heb gedaan ;)

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

whoami schreef op 12 augustus 2002 @ 10:48:
[nohtml][...][/nohtml]

Dat is geen Jscript en ook geen VBScript, ik heb het gewoon in een soort pseudo-code gedaan om een idee aan te brengen.

Ik ga hier ook niet veel voorgebakken code gaan neerzetten. Het is aan de topicstarters om zelf ook eens wat moeite te doen.

[nohtml][...][/nohtml]
Hoe bedoel je? Als het paswoord case-insensitive moet zijn, en er wordt ingegeven dennis, DeNNis, DENNIS, of andere variaties evengoed.
UpperCase(DenNiS) wordt DENNIS
en UpperCase(dennis) wordt DENNIS.

I don't get your point :?

|:(
*mental note: beter lezen D2k *
sorry :*

Doet iets met Cloud (MS/IBM)


Verwijderd

Misschien snap ik het idee niet, maar al na het lezen van de eerste post zag ik dat je in ASP de CAPS-state wilt uitlezen....
Aangezien ASP op de serverd wordt uitgevoerd KAN dat niet.
Als het in JavaScript zou kunnen (kan niet, security issue) zou dat als FORM-variable doorgegeven kunnen worden, maar helaas pindakaas.

Je kan of kiezen voor case insensitive passwords (errug gemakkelijk te bruteforcen) of gewoon de user even in te lichten dat het wel degelijk case sensitive is.

Voor de echte hardleerders(sters) kan je dan een 'Forgot my password'-feat. toevoegen.

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
In plaats van UpperCase kan je denk beter De inverse van de case gebruiken denk en dan dus 2 checks uitvoeren. Dus als bv ingevoerd is "aAAa" dat hij ook "AaaA" controleert ofzo. Dan heb je nog wel iets van case sensetive alleen dan is het password ook gewoon goed als je capslock aan heb staan

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

Topicstarter
Bedankt RWB ik denk dat ik jouw solution aan ga houden. Allen bedankt voor de reactie's

Verwijderd

je kunt wel kijken als een user iets invoerd met een onchange commande kijiken of een letter hoofdletter is of niet volgens mij... dan moet je de ascii code van die letter opvragen, en als hij in een bepaalde range valt (101 en 132) dan staat de capaslock aan, of user gebruikt de shift... dan geef je hem een alert.. zoiets..?!

  • CrashOne
  • Registratie: Juli 2000
  • Niet online

CrashOne

oOoOoOoOoOoOoOoOoOo

Je kan toch gewoon je ww uit een database halen met ASP / SQL? Het dus gewoon serverside oplossen? Als je toch asp kan...

Huur mij in als freelance SEO consultant!


Verwijderd

Op irt.org even gekeken:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<script language="JavaScript"><!--
// if (document.layers) document.captureEvents(Event.KEYPRESS); // needed if you wish to cancel the key

document.onkeypress = keyhandler;

function keyhandler(e) {
    if (document.layers)
        Key = e.which;
    else
        Key = window.event.keyCode;
    if (Key != 0)
        alert("Key pressed! ASCII-value: " + Key);
}
//--></script>


Dit scriptje geeft dus de ASCI-waarden van de ingedrukte toets. Is deze van 65 t/m 90, dan heb je de hoofdletters. Mocht dit voorkomen bij de eerste letter, dan kun je een melding geven ter controle (dat men rekening houdt met het feit dat de eerste letter een hoofdletter is, kijken of dat de bedoeling is).

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
CrashOne schreef op 13 augustus 2002 @ 21:41:
Je kan toch gewoon je ww uit een database halen met ASP / SQL? Het dus gewoon serverside oplossen? Als je toch asp kan...
Als je het een beetje goed doet dan sla je je ww nooit op als plain text maar als hash of iets dergelijks. Dan is het dus niet meer mogelijk om het wachtwoord daaruit te achterhalen

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

rwb schreef op 14 augustus 2002 @ 09:04:
[...]


Als je het een beetje goed doet dan sla je je ww nooit op als plain text maar als hash of iets dergelijks. Dan is het dus niet meer mogelijk om het wachtwoord daaruit te achterhalen
ikheb het meteen RSA geencrypt :D :D :D

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Verwijderd schreef op 14 augustus 2002 @ 09:14:
[...]


ikheb het meteen RSA geencrypt :D :D :D
Maar RSA is terug te rekenen als je de key hebt en dan is het password dus alsnog te achterhalen. Met een hash is het password nooit te achterhalen maar kan je alleen controleren of het goed is

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Verwijderd schreef op 14 augustus 2002 @ 02:58:
Op irt.org even gekeken:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<script language="JavaScript"><!--
// if (document.layers) document.captureEvents(Event.KEYPRESS); // needed if you wish to cancel the key

document.onkeypress = keyhandler;

function keyhandler(e) {
    if (document.layers)
        Key = e.which;
    else
        Key = window.event.keyCode;
    if (Key != 0)
        alert("Key pressed! ASCII-value: " + Key);
}
//--></script>


Dit scriptje geeft dus de ASCI-waarden van de ingedrukte toets. Is deze van 65 t/m 90, dan heb je de hoofdletters. Mocht dit voorkomen bij de eerste letter, dan kun je een melding geven ter controle (dat men rekening houdt met het feit dat de eerste letter een hoofdletter is, kijken of dat de bedoeling is).
Ja maar dat is irritant als je telkens een melding krijgt dat je password met een hoofdletter begint. Ik heb best wel veel passwords die met een hoofdletter beginnen.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

Ik zeg ook niet dat het makkelijk is zo, maar heb even het idee van mabit uitgewerkt.

Als je nu in 1x al de wachtwoorden (bij het instellen) opslaat als Uppercase(WachtWoord), dan kun je vervolgens toch ook vergelijken met Uppercase(ingegeven_ww) ?

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Verwijderd schreef op 14 augustus 2002 @ 10:04:
Ik zeg ook niet dat het makkelijk is zo, maar heb even het idee van mabit uitgewerkt.

Als je nu in 1x al de wachtwoorden (bij het instellen) opslaat als Uppercase(WachtWoord), dan kun je vervolgens toch ook vergelijken met Uppercase(ingegeven_ww) ?
Ja dat kan inderdaad. Het nadeel daarvan is dat je password niet meer case-sensative is.

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

Ja maar dat is irritant als je telkens een melding krijgt dat je password met een hoofdletter begint. Ik heb best wel veel passwords die met een hoofdletter beginnen.
maar dat is toch precies wat je wil...!?

of is het de bedoeling dat je 1e letter wel een hoodletter mag zijn en de 2e niet..?!

dan kun je natuurlijk altijd nog het 2e character uit de string pakken...

en je kunt altijd iets schrijven dat voorkomt dat je iedere keer een error krijgt...

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Verwijderd schreef op 14 augustus 2002 @ 10:15:
[...]


maar dat is toch precies wat je wil...!?

of is het de bedoeling dat je 1e letter wel een hoodletter mag zijn en de 2e niet..?!

dan kun je natuurlijk altijd nog het 2e character uit de string pakken...

en je kunt altijd iets schrijven dat voorkomt dat je iedere keer een error krijgt...
Het nadeel bij een password is dat je nooit weet waar de hoofdletters horen te zitten. Dat is juist de bedoeling van passwords omdat je op die manier meer mogelijkheden hebt die je moet proberen

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


Verwijderd

Dan vraag je toch alleen bij de eerste letter of die hoofdletter moet zijn? En bij een eventueel verkeerd wachtwoord geef je aan dat wellicht CAPSLOCK aan staat.

Verwijderd

mmmmm eigenlijk is dus gewoon het probleem dat de password TEST, test, TeSt, tEST allemaal verschillend zijn..?! en jij wilt controleren of de capslock aanstaat..?! omdat het eerste rijtje anderes test, TEST, tEsT, Test wordt...

capslock kun je niet controleren, maar je kunt wel workaround verzinnen

  • Woy
  • Registratie: April 2000
  • Niet online

Woy

Moderator Devschuur®
Verwijderd schreef op 14 augustus 2002 @ 10:36:
Dan vraag je toch alleen bij de eerste letter of die hoofdletter moet zijn? En bij een eventueel verkeerd wachtwoord geef je aan dat wellicht CAPSLOCK aan staat.
Als je wachtwoord verkeerd is kun je inderdaad aangeven dat CAPSLOCK mischien aanstaat. Maar zo'n melding dat de eerste letter een hoofdletter is is gewoon irritant omdat het heel vaak voorkomt dat je een hoofdletter als eerste letter hebt en het is vervelend als je voor niks een melding krijgt met de vraag of je eerste letter wel een hoofdletter moet zijn

“Build a man a fire, and he'll be warm for a day. Set a man on fire, and he'll be warm for the rest of his life.”


  • pasz
  • Registratie: Februari 2000
  • Laatst online: 16-08 23:04
Een andere oplossing zou een smerig ActiveX controltje zijn. Over een intranet is dit snel te installeren.

woei!


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 09:31

Crazy D

I think we should take a look.

Ik zou er, als je al wilt controlleren of er hoofdletters ingevoerd worden of niet om een waarschuwing te geven, kijken of de usernaam volledig uit hoofdletter bestaat (tenminste, als "normaal gesproken" de usernamen niet volledige uit hoofdletters bestaat). Een password kan van alles zijn, en het kan best zijn dat iemand toevallig alleen hoofdletters en vreemde tekens heeft. Usernames zijn in mijn ervaring vrijwel altijd compleet lowercase, of alleen de 1e letter als hoofdletter, dan lijkt me dan een minder irritante controle.
Maar eigenlijk vind ik het netste gewoon een tekstje a la "vul hier uw gebruikersnaam en wachtwoord in. Let op, deze zijn hoofdletter gevoelig". Dan zoekt de gebruiker het maar lekker uit, uiteindelijk is het zijn verantwoording, en het staat er dan duidelijk als opmerking bij, let iemand dan toch niet op, njah pech dan.

Exact expert nodig?

Pagina: 1