Peter: Wie kann man den Verlauf austricksen?

Hallo allerseits,

wie kann ich verhindern, daß eine durch javascript aufgerufene Seite im Verlauf des Browsers auftaucht?

Ich habe ein paar passwortgeschützte Seiten eingerichtet. Nach dem Login kann man sich die Seiten alle anklicken. Dummerweise speichert der Browser ja die ganzen angewählten Seiten im Verlauf. Also kann jemand, der irgendwann mal eingeloggt war, den Login jederzeit umgehen und sich direkt auf die ursprünglich geschützten Seiten klicken.

Danke für Eure (hoffentlich) Hilfe!

  1. Hi ,

    wie kann ich verhindern, daß eine durch javascript aufgerufene Seite im Verlauf des Browsers auftaucht?

    http://selfhtml.teamone.de/javascript/objekte/location.htm#replace

    Aber Du weisst, dass man Javascript komplett ausschalten kann und somit auch Dein Passwortschutz nicht mehr greift?
    Lege die Dateien alle in einen geschützten Ordner und schütze mit htaccess, oder verwende eine Serverseitige Sprache.

    ciao
    romy

  2. hi,

    Ich habe ein paar passwortgeschützte Seiten eingerichtet.

    so so, meinst du?

    Nach dem Login kann man sich die Seiten alle anklicken. Dummerweise speichert der Browser ja die ganzen angewählten Seiten im Verlauf. Also kann jemand, der irgendwann mal eingeloggt war, den Login jederzeit umgehen und sich direkt auf die ursprünglich geschützten Seiten klicken.

    also hast du offensichtlich doch keinen wirklichen passwortschutz erstellt.

    gruss,
    wahsaga

  3. Hi,

    und das Passwort speicherst du im Klartext im Quellcode?

    E7

    1. Hi,

      und das Passwort speicherst du im Klartext im Quellcode?

      E7

      Natürlich nicht!

      1. Hi,

        und das Passwort speicherst du im Klartext im Quellcode?
        Natürlich nicht!

        Dann bin ich ja beruhigt... Aber ein was könntest du noch tun: Uns die URL zu deiner Passwortabfrage posten - vielleicht kriegt's ja jemand raus...

        E7

        1. Hi,

          und das Passwort speicherst du im Klartext im Quellcode?
          Natürlich nicht!

          Dann bin ich ja beruhigt... Aber ein was könntest du noch tun: Uns die URL zu deiner Passwortabfrage posten - vielleicht kriegt's ja jemand raus...

          E7

          Ja genau!