stewe: Sicherer Javascript Passwortschutz ?!

Beitrag lesen

Hai!

auf so ziemlich jeder Website, die sich mit Javascript oder HTML befasst steht, dass es keinen sicheren Javascript Passwortschutz gibt.

Das steht da, weil es so ist. Der Grund ist einfach: Javascript wird browserseitig ausgeführt, das heisst es handelt sich um für jeden frei einsehbaren Code. Auch dass du den Code noch verschlüsselst ändert nichts daran - nichts kann mich daran hindern, diesen wieder zu entschlüsseln. Verschlüsseln ist nicht gleich schützen.
Und wenn ich den Code sehe, dann hindert mich nichts daran, irgendeine Zahl genau so zu erstellen wie es dein Code tut, um damit dann auf die von dir angegebene Seite zu kommen.

Aber das ist noch nichtmal die eigentliche Unsicherheit deines Scripts.
Denn ich muss mir gar nicht erst die Mühe machen, eine passende Zahl zu erstellen:
Ich kann einfach in meinem Browser Javascript deaktivieren und dann wunderschön auf deine "gesicherte" Seite surfen...

Warum? Der Server schickt mir die Seite mit dem gesamten Code, auch jenem, den du eigentlich schützen wolltest. Javascript kann mich niemals daran hindern, diesen anzuschauen.

Fazit: Du hast noch sehr sehr sehr viel zu lernen..