![]() |
|
Модераторы: 2man |
![]()
|
|
| Djuicy |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 26.8.2006 Где: планета Земля Репутация: нет Всего: 14 |
Всем доброе время суток!
Теперь возник вопрос, который я не знаю в какой форум задать.... Суть вопроса: надо что бы при переходе по ссылке страница запрашивала пароль до отображения ее содержимого. (можно с промежуточной страницей, мне все равно как ограничивать доступ....) Уважаемые Мастера, Как это сделать? |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
В Апач можно запаролить страницу просто при помощи .htaccess
См. http://www.webcorp.ru/page/ht_access.html Добавлено @ 20:21 Да, еще: если не Апач или нет возможности изменять .htaccess, то есть масса программ типа HTML Password Lock и просто JS-скриптов, которые решают эту задачу так или иначе. Признаюсь: я их не пробовал и о качестве судить не могу. Наберите в поисковике "защитить HTML страницу паролем", и они вылезут массово. Ну и, конечно, остаются серверные скрипты - надежный и проверенный способ. |
|||
|
||||
| griker |
|
|||
![]() MDMA ![]() ![]() Профиль Группа: Участник Сообщений: 290 Регистрация: 14.7.2006 Где: Tallinn Репутация: нет Всего: 8 |
Вставляете в <head> скрипт:
Соответственно редактируете его своим определённым образом, тоесть свой пароль и свои сообщения. Вот и всё! -------------------- I don't respect police |
|||
|
||||
| Djuicy |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 26.8.2006 Где: планета Земля Репутация: нет Всего: 14 |
Большое спасибо ELGuapo и Griker за ответ.
Но мне это как новичку очень тяжело воплотить.... А запаролить нуна... я просто не знаю JS и сама не смогу написать... Доступ к .htaccess врядли будет... Страницы все в html поэтому php тоже как понимаю не подойдет (я в php полный ламер) Вариант с JS где пароль видно если смотреть страницу в блокноте - тож не то... Люди добрые... Помогите!!! Я Мастера, верю в Вас.. Добавлено @ 23:29 Только что попробовала вариант, предложенный griker'ом.... Результат превзошел все ожидания: страница открылась. полностью. сверху выпала желтая строка (типа безопасность IE сработала на активный скрипт) и после того как я разрешила выполнение скриптов на странице - меня перебросло на www.ins.ru - это как??? страница сохранена на персональном компе и никаких внешних линков не содержит... Дык моя страница даже не попросила пароль.... просто переадресанула на вышеукзанный неизвестныц ранне мне сайт. Добавлено @ 23:37 Такс.... www.ins тут не при чем. Туплю просто... Ситуация такая - после разрешения выполнению активных элементов страницы в IE меня бросает (без запроса пароля) на страницу которую укажу в качестве топ локации. При этом содержимое "запороленной" страницы - как на ладони... |
|||
|
||||
| griker |
|
|||
![]() MDMA ![]() ![]() Профиль Группа: Участник Сообщений: 290 Регистрация: 14.7.2006 Где: Tallinn Репутация: нет Всего: 8 |
Дорогая Djuicy, я с удавольствием вам помогу
Вы сказали что можно посмотреть код страницы с паролем... На самом деле код страницы нможно посмотреть только тогда, когда она открылась впоследстаии набора правильного пароля.
Разберём всё по частям: Строка - p = prompt('Пожалуйста, введите пароль', 'Введите пароль'); - обозначает заголовок окошка с паролем Строка - if (p=='yourpassword') { - обозначает пароль данной страници, а именно то что находится в кавычках '....' Строка - top.location.href="http://site.ru" - обозначает страницу, открываемую при наборе неверного пароля, а именно то что находится в кавычках "....." Желаю удачи! Добавлено @ 23:42 Дайте пожалуйста полный код страницы -------------------- I don't respect police |
|||
|
||||
| Djuicy |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 26.8.2006 Где: планета Земля Репутация: нет Всего: 14 |
Уважаемый Griker!
Оченб благодарна Вам за помощь! Текст скрипта мне теперь предельно ясен. Я проверила его действие в 2х браузерах IE и Opera. Вот результаты: Opera - все работает. супер! IE v6.0 - срабатывает защита от элементов Active X и других активных элементов. На деле это выглядит как то, что IE полностью загружает "закрытую" страницу с текстом и пр... (чего естественно быть не должно) и спрашивает - ограничить активные элементы или разрешить.. Естественно разрешаю... и сразу же меня бросает на топ локацию... не спрашивая пароль.... Не могли бы Вы подсказать, как обойти защиту? ведь если она сработала у меня, то сработает и у любого кто решит просмотреть страницу.... Заранее спасибо! |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
griker, по-моему, неправ, страницу можно посмотреть и без пароля. Достаточно отключить JavaScript, и она прекрасно загрузится. Только что проверил в Опере, так и есть. Кроме того, в Опере в окошке, появляющемся для ввода пароля, есть чекбокс "Остановить выполнение сценариев на данной странице". Отметьте его, и даже при включенном JS страница загрузится. И будет впредь загружаться. (Опера 9.01) Это сообщение отредактировал(а) ElGuapo - 1.9.2006, 00:47 |
|||
|
||||
| griker |
|
|||
![]() MDMA ![]() ![]() Профиль Группа: Участник Сообщений: 290 Регистрация: 14.7.2006 Где: Tallinn Репутация: нет Всего: 8 |
Ты прав, я сразуже не сообразил...
Добавлено @ 10:25 Хотя если какя-либо конфиденциальная информация на сайте отсутствует, можно использовать этот скрипт... Так как мало кто из посетителей сможет додуматься до этого, возможно большинство даже не располагают информацией относительно того что это какие-то скрипты -------------------- I don't respect police |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
Да, в целом это так. Я поискал кое-что по этому поводу: в общем, с помощью JS надежно закрыть страницу нельзя, но можно создать более или менее сложные преграды для пользователей. Несведущих пользователей это остановит, но от опытных не спасет.
Если такой вариант устраивает, можно искать. Я видел, например, вариант скрипта, в котором пароль не явно указан, а некоторым образом шифруется. Шифруется, правда, открытым кодом, но кому в нем охота разбираться Все же единственно надежная защита - со стороны сервера. Но на бесплатном хостинге она, конечно, редко применима. |
|||
|
||||
| Djuicy |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 26.8.2006 Где: планета Земля Репутация: нет Всего: 14 |
Уважаемые Мастера, по последним данным сайт будет находиться по адресу www.имя.ru естественно что не бесплатно.
Следвательно, как я поняла, можно помимо JS использовать файл .htaccess. НО! Я не знаю как получить доступ к .htaccess и что там нужно указывать и как... А вы знаете? если "да" - не откажите даме в любезности - объясните что и как |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
Прежде всего внимание: это только для сервера Apache!
Файл .htaccess никакого особого доступа не требует. Это обычный файл, который лежит в той же папке, что и все ваши основные файлы. На каждую папку можно свой .htaccess сделать. А в нем можно указать множество разных настроек. Эти настройки действуют и на все вложенные папки, если в них нет своего .htaccess Думаю, что не смогу сказать лучше, чем написано здесь: http://www.wmaster.ru/htaccess/ Вкратце так: 1. Создать файл с паролем и логином (можно несколько пар логин-пароль), с помощью программы htpasswd.exe. Она вообще-то с Апачем поставляется, но можно просто поисковиком поискать. 2.Этот файл (обычно .htpasswd) положить в недоступную пользователям папку (опять же, сделать ее недоступной можно с помощью .htaccess) 3. В папке с файлом, подлежащем защите, создать .htaccess (если не создан) и записать:
Это сообщение отредактировал(а) ElGuapo - 1.9.2006, 20:32 |
|||
|
||||
| Djuicy |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 30 Регистрация: 26.8.2006 Где: планета Земля Репутация: нет Всего: 14 |
Большое спасибо ElGuapo. Обязательно попробую как только получу доступ к .htpasswd
А я пока что нашла вот такой вариант:
Вот только вопрос: создаю в той же директории файл допустим 123.html Ввожу на странице с паролем код 123. А мне выдается надпись - такой страницы нет... Почему не работает скрипт? Может там где нить в коде ошибка? |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
Да нет, вроде все работает. Возможно, неправильно назван файл. Расширение точно html? Точно маленькими буквами?
Этот способ забавный, но по сути не особо отличается от того, чтобы просто сообщить привилегированным пользователям адрес этой 123.html. Это уж защита от полных дураков. Если кто-то сядет на мой компьютер после меня, то он сможет просто понажимать кнопку "Назад" или посмотреть журнал, и найдет он эту 123.html |
|||
|
||||
| griker |
|
|||
![]() MDMA ![]() ![]() Профиль Группа: Участник Сообщений: 290 Регистрация: 14.7.2006 Где: Tallinn Репутация: нет Всего: 8 |
Здравствуйте
Я думал над вашим вопросом и нашёл оптимальный вариант: При открытии вашей страницы появится форма с запросом пароля(ранее мы использовали окно), и соответственно при наборе првильного пароля откроется нужная вам страница! Вот код страницы со всеми скриптами и оформлением:
-------------------- I don't respect police |
|||
|
||||
| ElGuapo |
|
|||
|
Добрый ![]() Профиль Группа: Участник Сообщений: 101 Регистрация: 1.7.2006 Репутация: нет Всего: 3 |
griker, позвольте еще немного критики. Ну ладно, правую кнопку вы защитили, но в IE есть пункт меню: Вид -> Просмотр HTML-кода, который весь ваш код прекрасно открывает.
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Другие движки / фрейморки | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |