Nikolaus Lorenz: Bedingungen - Passwort

Hallo
Wie kann ich eine (Sichere) Passwortabfrage schreibe (programieren),
In der sowohl Name wie ein für jeden Namen ein eigenes Passwort abgefragt werden?

Und wie Schreibe ich eine Passwortabfrage, die das Passwort im HTML Doumen abfrägt (nicht in einem eigenen Fenster)

  1. Hallo
    Wie kann ich eine (Sichere) Passwortabfrage schreibe (programieren),
    In der sowohl Name wie ein für jeden Namen ein eigenes Passwort abgefragt werden?

    Und wie Schreibe ich eine Passwortabfrage, die das Passwort im HTML Doumen abfrägt (nicht in einem eigenen Fenster)

    Das mit dem eigenen Fenster ist eigentlich Standard. Siehe Mal die Feature-Artikel zum Thema .htaccess an:
    http://www.teamone.de/selfaktuell/artikel/index.htm - Themen ".htaccess Zugriffskontrolle" und ".htaccess FAQ"
    Das wäre dann eine ziemlich sichere Variante, die auch automatisch schon beim betreten eines Passwortgeschützen Bereiches in Kraft tritt.

    Per Javascript ist da nur bedingt etwas möglich. Sobald mehrere User mit unterschiedlichen Passwörtern berücksichtigt werden sollen braucht man eher sowas wie den .htaccess-Mechanismus (Unix-Server) oder Datenbankanbindung. Das geht dann mit Javascript nicht mehr. Dann eher PHP, Perl, ASP oder Javaservlets...

    Ein großer Nachteil: Per Javascript läßt sich vielleicht noch ein Passwort abfragen und dann auf die richtige Seite verzweigen. Am besten das Passwort entschlüsselt dabei die Ziel-URL. Ist einem User die URL aber dann erst mal bekannt, kann er sich auch um die Passwort-Abfrage rummogeln und direkt die Ziel-URL eingeben. Bei mit .htaccess geschützten Verzeichnissen geht das nicht. Springt man hier auf irgendeine Seite des Verzeichnisses poppt sofort das Passwort-Fenster auf - so solls sein!

    Bis dann, Olaf.

    1. Hi,

      Ein großer Nachteil: Per Javascript läßt sich vielleicht noch ein
      Passwort abfragen und dann auf die richtige Seite verzweigen.
      Am besten das Passwort entschlüsselt dabei die Ziel-URL.
      Ist einem User die URL aber dann erst mal bekannt, kann er sich
      auch um die Passwort-Abfrage rummogeln und direkt die Ziel-URL
      eingeben. Bei mit .htaccess geschützten Verzeichnissen geht das
      nicht. Springt man hier auf irgendeine Seite des Verzeichnisses
      poppt sofort das Passwort-Fenster auf - so solls sein!

      Das ist so nicht (allgemein) korrekt.

      Nachdem sich der Anwender durch den Dialog dieser Box authentifiziert
      hat, weiß der Browser, daß er bei jedem folgenden Zugriff die Eingabe
      dieser Authentifizierung immer wieder mitschicken muß.

      Einige Browser erlauben aber, diese Angaben schon beim ersten Versuch
      im URL codiert mitzusenden (</selfhtml/sfarchiv/2000_4/t22315.htm#a114189>),
      was man dann auch in Bookmark bzw. Location-Zeile verwenden kann etc.

      Viele Grüße
            Michael