Toon posts:

password script maar hoe meer users ?

Pagina: 1
Acties:
  • 42 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb hier een script maar probeer meer users in te voeren maar als je dan inlogd kan je met iedere onzin klets naar binnen bijvoorbeeld ser zijn gallid en pass reter
dan kun je ook dfdfa als user invullen en dhbaf als pass dus hoer kan ik meerdere user toevoegen aan dit script zodat er toch niet met elke wilkeurig woord binnen kan worden gekropen

<script>
//Encrypted Password script- By Rob Heslop
//Script featured on Dynamic Drive
//Visit http://www.dynamicdrive.com

function submitentry(){
password = document.password1.password2.value.toLowerCase()
username = document.password1.username2.value.toLowerCase()
passcode = 1
usercode = 1
for(i = 0; i < password.length; i++) {
passcode *= password.charCodeAt(i);
}
for(x = 0; x < username.length; x++) {
usercode *= username.charCodeAt(x);
}
//CHANGE THE NUMBERS BELOW TO REFLECT YOUR USERNAME/PASSWORD
if(usercode==1316238&&passcode==2043557734900)
//CHANGE THE NUMBERS ABOVE TO REFLECT YOUR USERNAME/PASSWORD
{
window.location="index.htm"}
else{
alert("password/username combination wrong")}
}
</script>

<form name="password1">
<strong>Enter username: </strong>
<input type="text" name="username2" size="15">
<br>
<strong>Enter password: </strong>
<input type="password" name="password2" size="15">

<input type="button" value="Submit" onClick="submitentry()">
</form>

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
dit script is niet van jou; dit heb je van een scripts-site (hotscripts of dynamicdrive oid) geleend. Nou staat er bovenin een URL. Wees dan niet te lui om dit url te bezoeken; hier kun je nieuwe wachtwoord- en gebruikersnaam sleutels berekenen. De site vind je hier.

Overigens wil ik je verklappen dat iedereen die weet dat je bronnen van pages kunt opvragen (tegenwoordig iedereen dus) weet dat ie net zo goed naar http://jouwhost/index.htm kan gaan; simpelweg omdat dat in de script source staat. Zelfs je wachtwoord kun je, in principe, decoderen. Gebruik daarom nóóit en te nimmer dit soort scripts, hoe lief ze er ook uitzien; je kan net zo goed géén beveiliging opnemen. 't is veiliger gewoon alleen de URL aan bekenden te vertellen dan dit script toe te passen.

Gebruik anders gewoon één van de duizenden PHP-scripts om in te loggen op jouw site. Je hoster moet dan wel PHP ondersteunen; meestal geen probleem (zelfs lycos geeft tegenwoordig PHP + mySQL weg!).

Deze beveiliging is in ieder geval binnen 2 seconden door de gemiddelde user gehacked; en je passwords zijn binnen 1 minuut gedecode. Zorg dus voor wat beters.

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07:34

Pogostokje

* twiet *

Inderdaad, besteed geen tijd aan dit soort scriptjes. Het omzeilen daarvan gaat sneller dan dat jij hebt uitgezocht hoe je een nieuwe user erbij zet.

... ook ik heb soms per ongeluk gelijk.


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Pogostokje schreef op 19 oktober 2002 @ 02:07:
Inderdaad, besteed geen tijd aan dit soort scriptjes. Het omzeilen daarvan gaat sneller dan dat jij hebt uitgezocht hoe je een nieuwe user erbij zet.
* HunterPro hands a biertje to pogostokje *

goed zo :P

  • McVirusS
  • Registratie: Januari 2000
  • Laatst online: 21-08 10:46
En nog een tip van moderator die helaas deze thread sluit maar het toch goed bedoelt: via de zoekfunctie van dit forum zijn een aantal zeer intressante discussies over dit onderwerp te vinden. Tevens kan je zo ook het 1 en ander te weten komen over andere oplossingen. Veel succes!

Dit topic is gesloten.