Carsten: Provider unterstützt .htaccess nicht, wer kennt Alternative?

Beitrag lesen

Hi Cheatah,

Das schützt natürlich keine Bereiche sondern genau eine Seite und dort auch nur den (HTML)Text, setzt JavaScript vorraus, wenn man mehrere Seiten so schützen muss man das Passwort pfrimelig über Frame-Konstrukte oder window.name durchreichen etc.

und vor allem hat es mit einem Schutz nichts zu tun, sondern höchstens mit einer Erschwernis.

Wenn du z.b. Blowfish mit 120bit Schlüssel als Erschwernis bezeichnen möchtest dann ja.

Aber für Mitglieder/Telefonlisten von Vereinen oder vergleichbares sollte das IMHO eine akzeptable Lösung sein.

Nur dann, wenn es nichts ausmacht, den vermuteten Schutz auch völlig wegzulassen. Ein schwacher Schutz ist kein Schutz.

Sorry, aber ich denke du hast das Verfahren nicht verstanden:

Symmetrische Verschlüsselung nach Wahl, Decoder in Javascript  implementiert, zusammen mit dem verschlüsselten Inhalt ausgeliefert. Der Schlüssel wird per Hashverfahren aus dem Passwort generiert. Bei 20 Zeichen langen Passwörtern bekommt man etwa 120 (brauchbare) bit lange Schlüssel, die noch nicht mal übers Netz gesendet werden.

Gruss,
  Carsten