Johannes Zeller: passwortschutz ohne interlektuelles php und so?

Beitrag lesen

Hallo Ninola,

nehmen wir an, das passwort heisse "helga"
kann man nicht irgendwie ein formfeld basteln, in das "helga" geschrieben werden muss und das bei klick zu einer html-seite führt, die innerhalb einer website steht und helga.html heisst, jedoch nirgendswohin verlinkt wurde?

ist das möglich?

Ja, das ist mit JavaScript machbar.

eigentlich müsste doch somit das passwort bzw. die seite "helga" nirgendwo auftauchen bzw. nur in meinen files auf dem server zu finden sein (sind diese für aussenstehende einsehbar?)

Solange der Dateiname geheim und nirgendwo veröffentlicht, kann natürlich niemand wissen, dass eine derartige Resource existiert. Aber sobald die Adresse irgendwie an die Öffentlichkeit gekommen ist - da gibt es hundert Möglichkeiten, z.B. veröffentlichte Logauswertung, unvorsichtige Benutzer, die die Adresse weitergeben, Referer, etc. - ist dein Passwortschutz vergebens. Ich würde deshalb eine solche »Lösung« nicht verwenden.

Schöne Grüße,

Johannes