Archief - HTML : password lock

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

mOuzeh

Legacy Member
lo,
ik zou graag een password lock op mijn site zetten (of toch op een deel ervan)
liefst in html
niet in php
het moet niet waterdicht zijn ofzo
ma gewoon 1 username + password voor tax van clan

thanx ! :applause:

Bunz

Legacy Member
in html zal dat niet gaan, html is een opmaak 'taal"

je hebt echter verschillende mogelijkheden ...

javascript
.htaccess en .htpassword (op server dan wel)
....

mOuzeh

Legacy Member
Bunz zei:
in html zal dat niet gaan, html is een opmaak 'taal"

je hebt echter verschillende mogelijkheden ...

javascript
.htaccess en .htpassword (op server dan wel)
....
maar dan moety ik programmas als apache gaan gebruiken niet?

Bunz

Legacy Member
apaché is een webserver
javascript is een script

als je .htaccess en .htpassword gebruikt moet je gwn weten of je webserver deze ondersteund of niet. ik weet niet waar je site gehost is dus kan ik het ook niet zeggen.

javascript kan je echter overal gebruiken ( dit is een client - side script)

DarkBone

Legacy Member
Eén van de simpelste JavaScript password scripts:

Code:
<script language="JavaScript">
<!--
var password = prompt("Enter in the password.  It's ' impossible '.","")

if (password == null) {
history.back();
}
else {
location = password.toLowerCase() + ".html"
}
//-->
</script

Wat doet dit script, wel bekijk het eens. Eerst wordt er een prompt opgeroepen die vraagt aan de gebruiker om het password op te geven. Dit wordt bijgehouden. Vervolgens wordt gekeken of er echt wel een password werd opgegeven. Is dit niet het geval dan wordt je teruggezonden, is dit wel het geval dan wordt de extensie .html aan dit password toegevoegd. En wordt je doorverwezen naar die pagina.

Conclusie:
Het password is de naam van uw beveiligde pagina.

LiveLarge

Legacy Member
DarkBone zei:
Eén van de simpelste JavaScript password scripts:

Code:
<script language="JavaScript">
<!--
var password = prompt("Enter in the password.  It's ' impossible '.","")

if (password == null) {
history.back();
}
else {
location = password.toLowerCase() + ".html"
}
//-->
</script

Wat doet dit script, wel bekijk het eens. Eerst wordt er een prompt opgeroepen die vraagt aan de gebruiker om het password op te geven. Dit wordt bijgehouden. Vervolgens wordt gekeken of er echt wel een password werd opgegeven. Is dit niet het geval dan wordt je teruggezonden, is dit wel het geval dan wordt de extensie .html aan dit password toegevoegd. En wordt je doorverwezen naar die pagina.

Conclusie:
Het password is de naam van uw beveiligde pagina.


daar geraakt iedereen voorbij

DarkBone

Legacy Member
LiveLarge zei:
daar geraakt iedereen voorbij

mOuzeh zei:
het moet niet waterdicht zijn ofzo

Het is één van de betere beveiligingen in JavaScript, men moet al de naam van de pagina weten voordat men ervoorbij geraakt. Neem daarbij bovenstaande quote in acht en case closed...

Nadeel: werkt maar voor 1 pagina, en de pagina zelf is direct bereikbaar als iemand de url doorgeeft.

mOuzeh

Legacy Member
en waar kan ik javascript downloaden?
want ik vind enkel java webstart :/

DarkBone

Legacy Member
mOuzeh zei:
en waar kan ik javascript downloaden?
want ik vind enkel java webstart :/

euhm... javascript plak je gewoon in je html code, in dit geval tussen je <head> en </head> tags

sneax

Legacy Member
`SeriOUs zei:
Ken nu niet veel van hacken ed. , maar kan je me dan eens uitleggen hoe je dat gaat achterhalen?

Ik vraag mij dat eerlijk gezegd ook af. Als ge die pagina nu kjqsdf.html noemt dan vind NIEMAND dat toch?

maT'

Legacy Member
sneax zei:
Ik vraag mij dat eerlijk gezegd ook af. Als ge die pagina nu kjqsdf.html noemt dan vind NIEMAND dat toch?
Toch wel ...
je kijkt gewoon of onderstaande pagina bestaat: users.pandora.be/user/a.htm, aa.html, aaa.htm, ... (Via een php-script dat via fopen() controlleert of die pagina bestaat)
ELKE code krijg je gekraakt, hoe goed die ook lijkt te zijn.
Maar dit systeem is wel 1 van de beste in javascript, daar je paswoord zelf niet in je code verstopt zit.

`SeriOUs

Legacy Member
is dat niet hetzelfde dan als brute-force ? (is da wel goed geschreven? :p )
Want als je het zo bekijkt kan je wel alles kraken.

Gonzo

Legacy Member
`SeriOUs zei:
is dat niet hetzelfde dan als brute-force ? (is da wel goed geschreven? :p )
Want als je het zo bekijkt kan je wel alles kraken.
Ja. Alles is idd te 'kraken' mee brute-force, ma ge kunt er wel ff mee bezig zitten :ironic:
Vb: da een distributed.net project daar (naam ontsnapt mij even), met 72-bit encryptie. Daar zitten ze nu toch wel al een tijdje mee bezig, en da draait nochtans op VEEL pckes zenne :p
Als ge zoiet probeert op ne server zal 't nie lang duren voor ze u vast hebben.

`SeriOUs

Legacy Member
awel, dus als je een passwoord zoals "mem/mempasspage2" gebruikt, is de kans ook maar erg klein dat ze dat kunnen kraken.

mOuzeh

Legacy Member
ma kan iemand mij S-P-E-C-I-F-I-E-K uitleggen wat ik moet doen om de r ne foto in te steken? en diejen online te zetten?

vanaf
1) open frontpage

tot 36) open FTP-Proggie
alst moet
ma plz hellup !!!

ahja een voorbeeldje van wa k wil kunde hier vinden

sneax

Legacy Member
eigenlijk is bij deze methode de password check nogal nutteloos - noem gewoon uw pagina

kaka.be/mlkqjf.html

en alleen gij weet dat die bestaat, iedereen die ook toegang moet hebben geefde gewoon den url - als er naar geen 'password' gevraagd wordt gaat ook niemand het proberen kraken, daarmee zijde daar ook al vanaf hehe
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan