WauWau: Passwortschutzt Klientseitig -- Serverseitig

Beitrag lesen

Hallo Madmax,

ich benötige eine genaue Anleitung um eine HTML-Seite mit einem Passwort SICHER zu schützen.

Mit JavaScript auf gar keinem Fall. Was du dir auch einfallen lässt, es wird nicht funktionieren, da der Surfer immer Zugriff auf die Quelltexte und damit auf die Scripte hat. Mir fällt konkret nur eine Möglichkeit ein, die ich persönlich jedoch für sehr unelegant halte:

<form onSubmit="return pwd();">
<input type="password" id="passwort" />
<input type="submit" value="Weiter" />
</form>

und im Script:

function pwd()
{
  location.href = document.getElementById("passwort").value + ".htm";
  return false;
}

Hierbei hat der User keine Möglichkeit, das PWD rauszubekommen. Es ist das, was mir momentan als einziges bei Stichwort clientseitige passwortabsicherung einfallen würde, finde es aber persönlich dumm.
[ Der Trick ist, dass das Passwort eine Datei im Verzeichnis ist, z.B. "Rumpelstielzchen" (*bg*) - dann hast du eine Datei "rumpelstielzchen.htm" - und wenn der User ein falsches pwd eingibt, bekommt er ein 404. Gehen tud es nur, wenn der Besucher keinen zugriff auf die "Verzeichnisübersicht" hat]

Ansonsten geht es nur mit serverseitigen Scriptsprachen oder Authentizifierung per HTTP. Beides ist an sich sehr leicht, da musst du dich dann halt mal einlesen.

WauWau

--
Wau - hier ist mein Selfcode:
ss:) zu:) ls:< fo:~ de:] va:) ch:° n4:# rl:( br:< js:| ie:% fl:| mo:|
[mein alter sah optisch irgendwie besser aus ;-)]