remuen: Wer knackt den Passwortschutz?

Beitrag lesen

Hi

Danke! Wie eben in einer anderen Antwort geposted bin ich Anfänger mit Java und HTML etc. Delphi/Object Pascal wär mir schon ein bisschen lieber - aber auch dort müssten ja die Semikola stehen :-(

Da wir (ich meine die Non-Profit-Organisation) eigentlich so gut wie kein Geld zur Verfügung haben ausser was wir selbst aus unserem eigenen Sack beisteuern, müssen wir uns mit der Minimallösung 'Free Webspace' zufrieden geben und daher leider auch auf .htaccess, PHP etc. verzichten.

Der Grund für den Schutz ist der, dass mit diesen Listen leider von Mitgliedern selbst (!) schon Unfug getrieben wurde. Es sind zwar Daten, die auch sonst erhältlich sind, aber es macht anscheinend mehr Spass, damit was Blödes anzufangen, wenn sie sich so als gesammelte Werke präsentieren.

Wir gehen davon aus, dass die Berechtigten und die mit ihnen die Räumlichkeiten teilenden menschlichen Lebewesen nicht zu den Bösen zu zählen sind ;-). Zudem ist die Webpage nicht allgemein bekannt, da sie nur für internen Gebrauch bestimmt ist. Daher können wir schon mit gewissen Sicherheitslücken leben, solange nicht jeder gleich so ohne weiteres an die Infos rankommt.

Hallo,

Mann oh Mann, bin ich doof .....

wenn Du's einsiehst, bist Du's nicht mehr ... :-)

Dann ist meine ursprüngliche Lösung wohl das am wenigsten schlechte Übel:

(unter der Vorraussetzung, dass Du die Semikola noch einfügst)

function OpenPPage()
  { var file;
    var password;
    password=this.document.form.inputbox.value;
                                                    ^
    file=password + ".htm";
                                ^
    location = file; }
                         ^
// End

Da muss immerhin noch erraten werden, wie das zu öffnende File heissen könnte. Was meint ihr dazu?

Das ist zumindest sicherer als das andere. Jedoch braucht nur mal ein berechtigter Nutzer mal seinen Browser jemandem anders zur Verfügung zu stellen und schon sieht der in der Browser-History diese Seite ... Diese Sicherheit ist auch nicht viel besser. Wie hier schon gesagt wurde: Entweder Serverseitig (.htaccess, CGI, PHP) oder gar nicht.

Grüße,

Christian