Toon posts:

[password login]een dhtml script om in te loggen

Pagina: 1
Acties:
  • 51 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb hier een script om gebruikers mee te laten inloggen, maar hij pakt elk ingevoerd password als een goed password. kan iemand mij helpen zodat niet aangemelde gebruikers er ook niet in kunnen. ik kom er namelijk echt niet uit


</script>
<p align="left" style="margin-top: 0; margin-bottom: 0">
<!--webbot bot="HTMLMarkup" startspan --><script>
//Encrypted Password script- By Rob Heslop
//Script featured on Dynamic Drive
//Visit http://www.dynamicdrive.com

function submitentry(){
password = document.password1.password2.value.toLowerCase()
username = document.password1.username2.value.toLowerCase()
passcode = 1
usercode = 1
for(i = 0; i < password.length; i++) {
passcode *= password.charCodeAt(i);
}
for(x = 0; x < username.length; x++) {
usercode *= username.charCodeAt(x);
}
if(usercode==1316238,171178384053600,1310758549117063100,1985066875120,

16175886452,194817886263000,2.6461133983702654e+22,12954024468000000,43

03845690955200,1682038612800,16000499130&&passcode==2043557734900,14449

9004140851360000,143575241040000,18595558800,457909302090240000,6453888

,99602205694992000,146573328384000,52324857446400,192387596262286700000

,2148108639849144000)
{
window.location="hardhouse_2.html"}
else{
alert("password/username combination wrong")}
}
</script>

<form name="password1">
<p align="left" style="margin-top: 0; margin-bottom: 0">
<strong>    </strong>
<span style="position: absolute; left: 16; top: 53">
<input type="text" name="username2" size="15"></span>
<br>
<strong> </strong><span style="position: absolute; left: 14; top:

95"><input type="password" name="password2" size="15"></span>
<span style="position: absolute; left: 134; top: 92">

<input type="button" value="Login"

onClick="submitentry()"></span><strong><font

color="#60A0B9">     Uw

loginnaam</font></strong></p>
<p align="left">
<strong><font color="#60A0B9">   Uw

Wachtwoord</font></strong></p>
</form>
</body><!--webbot bot="HTMLMarkup" endspan --><br>

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
lees de howto op de scripts-site waar je het vandaan hebt geripped zou ik zeggen. En ik verklap je er direct bij dat iedereen die ook maar een beetje verstand van zaken heeft jouw DHTML-login binnen 5 minuten heeft gekraakt.

Verwijderd

Heb je er al over nagedacht dat ik er zo doorheen of omheen kan? Iedere randmongool kan op 'view source' klikken en ziet dat je bij een valid login doorverwezen wordt naar hardhouse_2.html. Een beetje scripter kan er ook nog wel achter komen welke username/password combo hij moet invoeren. Oplossing? server-sided beveiligen.

edit:
damn HunterPro, beetje te veel koffie op vandaag? je bent zo actief... :>

Verwijderd

Topicstarter
hoe moet je dan serverside beveiligen

Verwijderd

www.php.net veel plezier :)

daar staan complete hoofdstukken over beveiliging, zoals je weet zijn we hier geen helpdesk :) ik hoop dus dat je eerst zelf een en ander door wilt lezen.
Tip: download de php help in chm formaat :)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op 13 oktober 2002 @ 21:38:
[...]
Tip: download de php help in chm formaat :)
[/quote]

works like a charm :)

  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

dit is ook wel te vinden in de search.. javascript beveiliging..

feit is dat clientside beveiliging nooit veilig is, aangezien je de source zo kan downloaden..

Het enige wat nog enigszins werkt is aan de hand van de username/password de paginanaam te genereren, daar kom je namelijk niet zomaar achter.
Pagina: 1

Dit topic is gesloten.