Toon posts:

password voor site--javascript?

Pagina: 1
Acties:
  • 50 views sinds 30-01-2008

Verwijderd

Topicstarter
Hoi,
Ik heb een vrij grote familiesite (300 pages) waar ik graag een stukje van beveilig met een password voor familie en bekenden.
Ik zoek een javascript om dat te doen.
Ook wil ik dan een formulier op de site zetten waarmee men na invulling , automatisch het password krijgt toegezonden (of is dat niet zo slim?).
Wie weet hoe dat moet.
Het eerste wil ik graag de password beveiliging maken met een script.
Is er wellicht een site waar ik dat kan vinden?

  • bRight
  • Registratie: Juli 2000
  • Laatst online: 27-11-2024

bRight

digitaal

De enige veilige manier om dat met javascript te doen is door het wachtwoord te koppelen aan de bestandsnaam/directory waar de bestanden in staan.

Voor een directory krijg je dan zoiets:
HTML:
1
2
3
4
5
<form name="beveiliging">
<input type="text" name="password"><br>
<input type="button" value="versturen" 
onclick="location='http://www.jedomein.com/'+document.beveiliging.password;">
</form>


Om dit netjes op te lossen kun je beter serverside scripting gebruiken zoals PHP of perl. Daarmee kun je dat emailverhaal ook maken. In javascript kan dat niet.

edit:
hmmz.. volgens mij gaat er iets niet lekker met de [code] tags na de update van parse..

[ Voor 19% gewijzigd door bRight op 26-10-2003 02:21 ]


  • coubertin119
  • Registratie: Augustus 2002
  • Laatst online: 20-08 15:43
Passwords mag je *nooit* gebruiken in Javascript, aangezien je alles wat er in de code staat kunt achterhalen. De methode van bRight kàn een oplossing zijn, al hoef je dan maar 1 keer toevallig de URL van die page te zien en whoppa, je bent binnen.

Ondersteunt je server PHP/ASP/Perl/...?

Skat! Skat! Skat!


  • shakkie
  • Registratie: Augustus 2001
  • Laatst online: 04-03-2024
kijk hier eens. Wellicht een wat veiligere oplossing dan met een clientside password protectie werken.
Succes ermee.

Verwijderd

Je zou een client-side MD5-oplossing kunnen proberen. Zolang het gaat om een familiesite lijkt me dat veilig zat.

http://pajhome.org.uk/crypt/md5/

Met MD5 kun je je passwords encrypted in je pagina opslaan. Die encrypted passwords zijn wel voor iedereen zichtbaar die de source ophaalt, maar zolang ze niet de non-encrypted passwords kennen hebben ze er vrijwel niets aan.

Je familieleden kunnen dan hun wachtwoord invoeren, deze worden client-side encrypted en vergeleken met de opgeslagen encrypted passwords. Zijn ze gelijk dan is het goede password ingevoerd.

[ Voor 57% gewijzigd door Verwijderd op 26-10-2003 11:30 . Reden: extra uitleg ]


Verwijderd

Verwijderd schreef op 26 oktober 2003 @ 11:26:
Je zou een client-side MD5-oplossing kunnen proberen. Zolang het gaat om een familiesite lijkt me dat veilig zat.

http://pajhome.org.uk/crypt/md5/

Met MD5 kun je je passwords encrypted in je pagina opslaan. Die encrypted passwords zijn wel voor iedereen zichtbaar die de source ophaalt, maar zolang ze niet de non-encrypted passwords kennen hebben ze er vrijwel niets aan.

Je familieleden kunnen dan hun wachtwoord invoeren, deze worden client-side encrypted en vergeleken met de opgeslagen encrypted passwords. Zijn ze gelijk dan is het goede password ingevoerd.
heb je dan niet nog altijd een if statement die de md5 hash met de md5 versie van het wachtwoord vergelijkt, met daarop een actie?
volgens mij kan iemand die een beetje bekend is met javascript zo die actie uitvoeren, zonder if statement.. (beetje omslachtig uitgelegt maar begrijpt me hopelijk wel)..

bottomline, met clientside scripten kun je niet goede beveiligen, als iemand binnen wil komen gebeurt dat zo

  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:14

Bosmonster

*zucht*

Zoek even met Google of op GoT naar 'javascript password' of iets dergelijks..

Zoals hierboven ook al staat aangegeven is het met javascript onmogelijk goed te beveiligen. Een simpel url-password is dan nog de beste oplossing, want daar staat je wachtwoord tenminste niet in de code. Hiervoor zijn tig scriptjes te vinden, oa op het eerder genoemde www.hotscripts.com
Pagina: 1

Dit topic is gesloten.