Matti Maekitalo: MD5-Verschlüsslungübergabe an eine CGI

Beitrag lesen

use Mosche;

Danke dir dir für den Hinweis, dass nicht jeder JS aktiv hat. Und somit hat keinen sinn sowas zu programieren.

Du kannst ja für JS-User per JS eine zusätzliche Variable belegen lassen, die deinem CGI-Script anzeigt, dass das Passwort verschlüsselt ist. Wenn diese Variable nicht gesetzt wird, dann hat der User kein Javascript aktiviert und das Passwort ist unverschlüsselt.

Dann können die Seite alle benutzen, und es gibt für JS-User ein zusätzliches SIcherheitsfeature.

use Tschoe qw(Matti);

--
  Anyone who quotes me in their sig is an idiot. -- Rusty Russell.