Модераторы: 2man

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Пароль на Web-страницу, защита страницы 
:(
    Опции темы
Djuicy
Дата 31.8.2006, 19:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 26.8.2006
Где: планета Земля

Репутация: нет
Всего: 14



Всем доброе время суток!

Теперь возник вопрос, который я не знаю в какой форум задать....

Суть вопроса: 
надо что бы при переходе по ссылке страница запрашивала пароль до отображения ее содержимого.
(можно с промежуточной страницей, мне все равно как ограничивать доступ....) 

Уважаемые Мастера, Как это сделать?  smile 
PM MAIL ICQ   Вверх
ElGuapo
Дата 31.8.2006, 20:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



В Апач можно запаролить страницу просто при помощи .htaccess

См. http://www.webcorp.ru/page/ht_access.html

Добавлено @ 20:21 
Да, еще: если не Апач или нет возможности изменять .htaccess, то есть масса программ типа HTML Password Lock и просто JS-скриптов, которые решают эту задачу так или иначе. Признаюсь: я их не пробовал и о качестве судить не могу. Наберите в поисковике "защитить HTML страницу паролем", и они вылезут массово.

Ну и, конечно, остаются серверные скрипты - надежный и проверенный способ.
PM MAIL   Вверх
griker
Дата 31.8.2006, 23:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


MDMA
**


Профиль
Группа: Участник
Сообщений: 290
Регистрация: 14.7.2006
Где: Tallinn

Репутация: нет
Всего: 8



Вставляете в <head> скрипт:
Код

<script language=JavaScript>
p = prompt('Пожалуйста, введите пароль', 'Введите пароль'); 
if (p=='yourpassword') {
alert('Вход разрешен')
 } else { 
alert('Неверный пароль')
top.location.href="http://site.ru"
}
</script> 

Соответственно редактируете его своим определённым образом, тоесть свой пароль и свои сообщения.
Вот и всё! smile 


--------------------
I don't respect police
PM MAIL   Вверх
Djuicy
Дата 31.8.2006, 23:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 26.8.2006
Где: планета Земля

Репутация: нет
Всего: 14



Большое спасибо ELGuapo и Griker за ответ.

Но мне это как новичку очень тяжело воплотить.... А запаролить нуна...

я просто не знаю  JS и сама не смогу написать... 
Доступ к  .htaccess врядли будет...
Страницы все в html поэтому php тоже как понимаю не подойдет (я в php полный ламер)

Вариант с JS где пароль видно если смотреть страницу в блокноте - тож не то...

Люди добрые... Помогите!!! 
Я smile  в ожидании помощи...

Мастера, верю в Вас..

Добавлено @ 23:29 
Только что попробовала вариант, предложенный griker'ом....
Результат превзошел все ожидания: страница открылась. полностью. сверху выпала желтая строка (типа безопасность IE сработала на активный скрипт) и после того как я разрешила выполнение скриптов на странице - меня перебросло на www.ins.ru - это как??? страница сохранена на персональном компе и никаких внешних линков не содержит... Дык моя страница даже не попросила пароль.... просто переадресанула на вышеукзанный неизвестныц ранне мне сайт.

Добавлено @ 23:37 
Такс....  smile 
www.ins тут не при чем. Туплю просто...

Ситуация такая - после разрешения выполнению активных элементов страницы в IE меня бросает (без запроса пароля) на страницу которую укажу в качестве топ локации. При этом содержимое "запороленной" страницы - как на ладони...
PM MAIL ICQ   Вверх
griker
Дата 31.8.2006, 23:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


MDMA
**


Профиль
Группа: Участник
Сообщений: 290
Регистрация: 14.7.2006
Где: Tallinn

Репутация: нет
Всего: 8



Дорогая Djuicy, я с удавольствием вам помогу smile 
Вы сказали что можно посмотреть код страницы с паролем... На самом деле код страницы нможно посмотреть только тогда, когда она открылась впоследстаии набора правильного пароля.
Код

<html>
<head>
<script language=JavaScript>
p = prompt('Пожалуйста, введите пароль', 'Введите пароль'); 
if (p=='yourpassword') {
alert('Вход разрешен')
 } else { 
alert('Неверный пароль')
top.location.href="http://site.ru"
}
</script>
</head>
<body>
..........
</body>
</html>

Разберём всё по частям:
Строка - p = prompt('Пожалуйста, введите пароль', 'Введите пароль'); - обозначает заголовок окошка с паролем
Строка - if (p=='yourpassword') { - обозначает пароль данной страници, а именно то что находится в кавычках '....'
Строка - top.location.href="http://site.ru" - обозначает страницу, открываемую при наборе неверного пароля, а именно то что находится в кавычках "....."
Желаю удачи! smile

Добавлено @ 23:42 
Дайте пожалуйста полный код страницы


--------------------
I don't respect police
PM MAIL   Вверх
Djuicy
Дата 31.8.2006, 23:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 26.8.2006
Где: планета Земля

Репутация: нет
Всего: 14



Уважаемый Griker! 
Оченб благодарна  Вам за помощь!
Текст скрипта мне теперь предельно ясен.

Я проверила его действие в 2х браузерах IE и Opera.

Вот результаты:
Opera - все работает. супер!
IE v6.0 - срабатывает защита от элементов  Active X и других активных элементов. На деле это выглядит как то, что IE полностью загружает "закрытую" страницу с текстом и пр... (чего естественно быть не должно) и спрашивает - ограничить активные элементы или разрешить..
Естественно разрешаю... и сразу же меня бросает на топ локацию... не спрашивая пароль.... 

Не могли бы Вы подсказать, как обойти защиту? ведь если она сработала у меня, то сработает и у любого кто решит просмотреть страницу....
Заранее спасибо!
PM MAIL ICQ   Вверх
ElGuapo
Дата 1.9.2006, 00:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



Цитата(griker @ 31.8.2006,  23:40)
На самом деле код страницы нможно посмотреть только тогда, когда она открылась впоследстаии набора правильного пароля.

griker, по-моему, неправ, страницу можно посмотреть и без пароля. Достаточно отключить JavaScript, и она прекрасно загрузится. Только что проверил в Опере, так и есть.

Кроме того, в Опере в окошке, появляющемся для ввода пароля, есть чекбокс "Остановить выполнение сценариев на данной странице". Отметьте его, и даже при включенном JS страница загрузится. И будет впредь загружаться. (Опера 9.01)



Это сообщение отредактировал(а) ElGuapo - 1.9.2006, 00:47
PM MAIL   Вверх
griker
Дата 1.9.2006, 10:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


MDMA
**


Профиль
Группа: Участник
Сообщений: 290
Регистрация: 14.7.2006
Где: Tallinn

Репутация: нет
Всего: 8



Ты прав, я сразуже не сообразил...

Добавлено @ 10:25 
Хотя если какя-либо конфиденциальная информация на сайте отсутствует, можно использовать этот скрипт... Так как мало кто из посетителей сможет додуматься до этого, возможно большинство даже не располагают информацией относительно того что это какие-то скрипты smile 


--------------------
I don't respect police
PM MAIL   Вверх
ElGuapo
Дата 1.9.2006, 11:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



Да, в целом это так. Я поискал кое-что по этому поводу: в общем, с помощью JS надежно закрыть страницу нельзя, но можно создать более или менее сложные преграды для пользователей. Несведущих пользователей это остановит, но от опытных не спасет. 

Если такой вариант устраивает, можно искать. Я видел, например, вариант скрипта, в котором пароль не явно указан, а некоторым образом шифруется. Шифруется, правда, открытым кодом, но кому в нем охота разбираться smile


Все же единственно надежная защита - со стороны сервера. Но на бесплатном хостинге она, конечно, редко применима.
PM MAIL   Вверх
Djuicy
  Дата 1.9.2006, 20:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 26.8.2006
Где: планета Земля

Репутация: нет
Всего: 14



Уважаемые  Мастера, по последним данным сайт будет находиться по адресу www.имя.ru естественно что не бесплатно. 
Следвательно, как я поняла, можно помимо JS использовать файл .htaccess. 

НО!

Я не знаю как получить  доступ к 
.htaccess и что там нужно указывать и как...

А вы знаете? 
если "да" - не откажите даме в любезности - объясните что и как smile я понятливая. 
PM MAIL ICQ   Вверх
ElGuapo
Дата 1.9.2006, 20:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



Прежде всего внимание: это только для сервера Apache!

Файл .htaccess никакого особого доступа не требует. Это обычный файл, который лежит в той же папке, что и все ваши основные файлы. На каждую папку можно свой .htaccess сделать. А в нем можно указать множество разных настроек. Эти настройки действуют и на все вложенные папки, если в них нет своего .htaccess

Думаю, что не смогу сказать лучше, чем написано здесь: http://www.wmaster.ru/htaccess/

Вкратце так:

1. Создать файл с паролем и логином (можно несколько пар логин-пароль), с помощью программы htpasswd.exe. Она вообще-то с Апачем поставляется, но можно просто поисковиком поискать. 

2.Этот файл (обычно .htpasswd) положить в недоступную пользователям папку (опять же, сделать ее недоступной можно с помощью .htaccess)

3. В папке с файлом, подлежащем защите, создать .htaccess (если не создан) и записать:

Код

<Files имя.файла>
AuthName "Не для всех"
AuthType Basic
AuthUserFile /pub/home/путь к папке с паролем/.htpasswd
require valid-user
</Files>


Это сообщение отредактировал(а) ElGuapo - 1.9.2006, 20:32
PM MAIL   Вверх
Djuicy
Дата 1.9.2006, 20:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 30
Регистрация: 26.8.2006
Где: планета Земля

Репутация: нет
Всего: 14



Большое спасибо ElGuapo. Обязательно попробую как только получу доступ к .htpasswd smile
А я пока что нашла вот такой вариант:
 
Код

<html>
<head>
<title>WOweb.ru - Scripts - JavaScript - Digital Password</title>
<META http-equiv="Content-Type" content="text/html; charset=windows-1251">
 <Style>
   A:Link{ Color: #000000; Text-decoration: underline}
   A:Visited{ Color: #000000; Text-decoration: underline}
   A:Hover{ Color: #000000; Text-decoration: none}

 td, body {font-family: verdana, arial, helvetica; font-size:11px;}  
 </Style>

<!-- HEAD START HERE -->

<script LANGUAGE="javascript">

function go(arg){
/* Расширение файла пароля */
location.href = arg.expr.value + ".html";
}
function enter(arg, string){
arg.expr.value += string
}
function cler(arg){
arg.expr.value = ''
}
</SCRIPT>

<!-- HEAD END HERE -->




</head>
<body bgcolor="#EDEDED" text="#000000" link="#000000" topmargin="0" leftmargin="0">
<center>

<!-- BODY START HERE -->

<form>
<table border=1>
<tr>
<td bgcolor="dcdcdc" colspan=3 align=center class="copy2">Введите пароль</td>
</tr>
<tr>
<td align="center" colspan=3><input type="password" name="expr" size=8 action="calculate(this.form)"></td>
</tr>
<tr>
<td align="center"><input type="button" value=" 1 " onClick="enter(this.form, 1)"></td>
<td align="center"><input type="button" value=" 2 " onClick="enter(this.form, 2)"></td>
<td align="center"><input type="button" value=" 3 " onClick="enter(this.form, 3)"></td>
</tr>
<tr>
<td align="center"><input type="button" value=" 4 " onClick="enter(this.form, 4)"></td>
<td align="center"><input type="button" value=" 5 " onClick="enter(this.form, 5)"></td>
<td align="center"><input type="button" value=" 6 " onClick="enter(this.form, 6)"></td>
</tr>
<tr>
<td align="center"><input type="button" value=" 7 " onClick="enter(this.form, 7)"></td>
<td align="center"><input type="button" value=" 8 " onClick="enter(this.form, 8)"></td>
<td align="center"><input type="button" value=" 9 " onClick="enter(this.form, 9)"></td>
</tr>
<tr>
<td align="center"><input type="button" value="Cl" onClick="cler(this.form)"></td>
<td align="center"><input type="button" value=" 0 " onClick="enter(this.form, 0)"></td>
<td align="center"><input type="button" value=" = " onClick="go(this.form)"></td>
</tr>
</table>
</form>

<p>Теперь создайте в той же директории что и файл с формой пароля другой файл.
Название нового файла должно состоять только из фифр, например, 2333394.html. Именно
эти цифры и будут паролей доступа.<p>

<!-- BODY END HERE -->



</body>
</html>


Вот только вопрос: создаю в той же директории файл допустим 123.html 
Ввожу на странице с паролем код 123. А мне выдается надпись - такой страницы нет...
Почему не работает скрипт?
Может там где нить в коде ошибка?
 smile 

PM MAIL ICQ   Вверх
ElGuapo
Дата 1.9.2006, 22:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



Да нет, вроде все работает. Возможно, неправильно назван файл. Расширение точно html? Точно маленькими буквами?

Этот способ забавный, но по сути не особо отличается от того, чтобы просто сообщить привилегированным пользователям адрес этой 123.html.

Это уж защита от полных дураков. Если кто-то сядет на мой компьютер после меня, то он сможет просто понажимать кнопку "Назад" или посмотреть журнал, и найдет он эту 123.html

PM MAIL   Вверх
griker
Дата 2.9.2006, 14:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


MDMA
**


Профиль
Группа: Участник
Сообщений: 290
Регистрация: 14.7.2006
Где: Tallinn

Репутация: нет
Всего: 8



Здравствуйтеsmile
Я думал над вашим вопросом и нашёл оптимальный вариант:
При открытии вашей страницы появится форма с запросом пароля(ранее мы использовали окно), и соответственно при наборе првильного пароля откроется нужная вам страница!smile И соответственно если кто-либо захочет узнать информацию относительно вашего пароля посмотреть HTML код, мы можем это предотвраить написав скрипт запрещающий производить какие-либо нажатия правой кнопки мыши!
Вот код страницы со всеми скриптами и оформлением:
Код

<html>
<head>
<script language="Javascript">
<!--
var message="";
function clickIE() {if (document.all) {(message);return false;}}
function clickNS(e) {if 
(document.layers||(document.getElementById&&!document.all)) {
if (e.which==2) {
(message);
return false;}}}
if (document.layers) {
document.captureEvents(Event.MOUSEDOWN);
document.onmousedown=clickNS;
}else{
document.onmouseup=clickNS;
document.oncontextmenu=clickIE;
}
document.oncontextmenu=new Function("return false")
-->
</SCRIPT>
</head>

<style>
#ab {width: 35%; border-style: solid; border-color: #000000; border-width: 1px; padding: 20; text-align: center; font-size: 15pt}
</style>
<script language="JavaScript">
function password() {
var a = document.form.text.value;
if (a == 12345)
 {
  location.href = "index.php";
 }
else
 {
document.write('<center><div style="width: 30%;"><p style="border-style: solid; border-width: 1px; border-color: a0a020; padding: 20; text-align: center; font-size: 20pt;">Password is not right!</p></div></center>');
 }
}
</script>
</head>
<body>
<center>
<div style="margin-top: 100;">
<div id="ab">
<form name="form">
Password: <input type="password" size="20" name="text">
<input type="button" value="Enter" onClick="password()">
</form>
</div>
</div>
</center>
</body>
</html>



--------------------
I don't respect police
PM MAIL   Вверх
ElGuapo
Дата 2.9.2006, 18:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Добрый
*


Профиль
Группа: Участник
Сообщений: 101
Регистрация: 1.7.2006

Репутация: нет
Всего: 3



griker, позвольте еще немного критики. Ну ладно, правую кнопку вы защитили, но в IE есть пункт меню: Вид -> Просмотр HTML-кода, который весь ваш код прекрасно открывает.
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Другие движки / фрейморки | Следующая тема »


 




[ Время генерации скрипта: 0.0593 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.