Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как защитить страницу паролем, на PHP + JavaScript 
:(
    Опции темы
Osrus
Дата 6.12.2004, 18:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Код

<script language="JavaScript">
pass = prompt('Введите пароль:');
if (pass=='123') { alert('Пароль проверен') } else { alert('Неправлиьный пароль'), top.location.href="4" }
</script>

Народ, скажите честно, если таким образом запаролирована страница. Ее очень легко взломать?
Или возможно ли это?


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
Mal Hack
Дата 6.12.2004, 18:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



А что тут ломать, когда пароль в открытую записан. Кто хочет тот его и видит.
PM ICQ   Вверх
Osrus
Дата 6.12.2004, 19:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Цитата(Mal @ 6.12.2004, 18:04)
А что тут ломать, когда пароль в открытую записан. Кто хочет тот его и видит.

То что в открытую это да, но ведь, когда появляется окно сценария с предложением ввести пароль нельзя нажать просмотр в виде HTML, а при неправильном вводе пароля пользователя перебрасывает на другую страницу. Я вот и хочу узнать как можно просмотреть пароль?

Это сообщение отредактировал(а) Osrus - 6.12.2004, 19:11


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
S.A.P.
Дата 6.12.2004, 19:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004

Репутация: 3
Всего: 71



Osrus все эти блокировки ломаются кустарными способами smile . Самый дебильный: если где то есть линк на твою страницу, то можно нажать правой кнопкой и сохранить саму страницу на диске, а потом посмотреть smile
PM MAIL   Вверх
Mal Hack
Дата 6.12.2004, 19:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Osrus это называется "защита от бабушки", поскольку "бабушка" никогда не додумается залезть в папку кэша браузера и посмотреть исходняки...
Обойти эту фишку - десятки способов...
Если уж делать подобную защиту, то уж хоть и криво но на серверном уровне...
PM ICQ   Вверх
Alx
Дата 6.12.2004, 19:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ajaxy
****


Профиль
Группа: Комодератор
Сообщений: 2903
Регистрация: 26.11.2003
Где: Cutopia

Репутация: 6
Всего: 78



если хочешь - мы тебе поможем с серверным вариантом smile

Это сообщение отредактировал(а) ALEXANDRO - 6.12.2004, 19:49


--------------------
PM MAIL WWW ICQ   Вверх
Osrus
Дата 6.12.2004, 21:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Цитата(ALEXANDRO @ 6.12.2004, 19:49)
если хочешь - мы тебе поможем с серверным вариантом  smile

Спасибо от помощи не откажусь...

Код

<html>
<head>
<link rel="stylesheet" type="text/css" href="styles.css">
</head>
<body>




<?php

if ($_POST['text']!=''){  
$text=htmlspecialchars($_POST['text']);
$file_handle = fopen('textnews.dat','a');
fwrite( $file_handle, "<>\n");  
fwrite( $file_handle, $text);  
fclose( $file_handle);  

}
?>


<div align=center>
Добавить новость<br>
<form method="post">
<textarea name="text" COLS="40" WRAP="virtual"></textarea><br>
<input type="submit" value="Добавить новость" id=button>
</form>
</div>
</body>
</html>


Я хотел сделать следующую вещь; чтобы получить доступ к этой форме пользователь должен ввести логин и пароль (При этом можно сдлелать, чтобы логин и пароль хранились в каком-нибудь DAT файле, только как это сделать я не знаю). Т.е. я хотел сделать, чтобы форма для ввода пароля и логина появлялась сначала... Подскажите любой защиты способ защиты паролем буду очень благодарен, в программировании ZERO...

Это сообщение отредактировал(а) Osrus - 6.12.2004, 21:47


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
Mal Hack
Дата 6.12.2004, 21:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 122
Всего: 261



Посмотри вот эти статьи: http://detail.phpclub.ru/article/page_password1
http://detail.phpclub.ru/article/page_password2
Еще вариант - поставить на папку защиту на уровне сервера, т.е. воспользоваться httpassw утилитов Apache...
Тут наверняка были эти темы, и знающие люди дадут линк.

В догонку: http://www.wmaster.ru/htaccess/

Это сообщение отредактировал(а) Mal Hack - 6.12.2004, 22:09
PM ICQ   Вверх
S.A.P.
Дата 6.12.2004, 22:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 2664
Регистрация: 11.6.2004

Репутация: 3
Всего: 71



Osrus кстати, можешь поискать программы по шифрации HTML, защита, конечно хилая, но юзеров отпугнет smile
PM MAIL   Вверх
Osrus
Дата 7.12.2004, 02:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Спасибо вам за помощь, но пока что-то не получается у меня ничего


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
sergejzr
Дата 7.12.2004, 02:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Не проще ли аппач на .htpassw настроить?



--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Osrus
Дата 7.12.2004, 03:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Скжите, вот у меня есть файл passwd.php, в котором лежит пароль вот в таком виде
Код

<?
$a53="123";
?>

Как мне в мой скрипт, который я сверху кинул, вставить вызов формы и проверку пороля? Совсем я уже запутался...

Это сообщение отредактировал(а) Osrus - 7.12.2004, 03:36


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
sergejzr
Дата 7.12.2004, 05:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Un salsero
Group Icon


Профиль
Группа: Админ
Сообщений: 13285
Регистрация: 10.2.2004
Где: Германия г .Ганновер

Репутация: 5
Всего: 360



Ок smile Вот тебе простейшая защита smile
Вот код в деле smile
http://www.iwi-iuk.org:8081/tests/edit_style.php
Как видишь надо задать

Ник: vasja
Пасс: pupkin

или

Ник: masha
Пасс: sekret

Код

<!--
Пожалуйста сошлитесь на www.vingrad.ru, если решите использовать код :)
http://vingrad.ru/@sergej.z
-->
<?
$pass['vasja']='pupkin';
$pass['masha']='sekret';

$mname=$HTTP_POST_VARS['dname'];
$mpass=$HTTP_POST_VARS['dpass'];
if($HTTP_POST_VARS['reload']!="")
{

   if((strlen($mpass))&&(strcmp($pass[$mname],$mpass)==0))
   {
 $langid=$mname;
   }else
   {
 print("<script>alert('wrong nick/pass!');</script>"); $langid="";
 }
   if(strlen($langid)>0)
   {
 print("<script>alert('login OK!');</script>"); $langid="";
   }
}
else
{
   if($HTTP_POST_VARS['save']!="")
   {
 if(strcmp($pass[$mname],$mpass)==0)
   {
 $langid=$mname;
   }else
   {
 print("<script>alert('wrong nick/pass!');</script>"); $langid="";
 }
   if(strlen($langid)>0)
   {
 print("<script>alert('login OK!');</script>"); $langid="";
   }
   
   }
}

?>
<html>

<head>
<meta http-equiv="content-type" content="text/html; charset=windows-1251" />
<title>Секретная зона!</title>
</head>

<body>
<div align="center">
 <center>
<table border="1" cellpadding="0" cellspacing="0" style="border-collapse: collapse" bordercolor="#FF0000" width="677" height="45" id="AutoNumber1">
   <tr>
     <td width="677" height="45"><b>Заходи, дорогой :)</td>
   </tr>
 </table>
 </center>
</div>
<br>
 <form method="POST">
 Nickname: &nbsp; <input type="text" name="dname" size="20"
<?print('value="'.$mname.'"');    ?>
>
 </p>
 <p>Password:&nbsp; <input type="text" name="dpass" size="20"
  <?print('value="'.$mpass.'"');    ?>
 ></p>
 <p><input type="submit" value="Логин" name="reload"></p>
</form>
</body>

</html>



--------------------
PM WWW IM ICQ Skype GTalk Jabber AOL YIM MSN   Вверх
Aliance
Дата 7.12.2004, 20:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I ♥ <script>
****


Профиль
Группа: Модератор
Сообщений: 6418
Регистрация: 2.8.2004
Где: spb

Репутация: 14
Всего: 137



Цитата(sergej @ 7.12.2004, 02:45)
Не проще ли аппач на .htpassw настроить?

У меня FAR - там отмечено показывать скрытые файлы - но нифига...не вижу в упор на сервере этих файлов (они загружены!) =((
PM MAIL WWW ICQ Skype   Вверх
GoodBoy
Дата 8.12.2004, 12:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Главный джедай
****


Профиль
Группа: Модератор
Сообщений: 3886
Регистрация: 8.1.2003
Где: КМВ

Репутация: нет
Всего: 83



Aliance
А ты всё равно можешь его редактировать!!! :-))) Я так делал!!! Создаю в фаре новый файл .htaccess и пишу в нём всё, что нужно, а потом сохраняю!!! И он перезаписывает тот, что лежит в каталоге! :-)))


--------------------
Чем дальше в лес, тем толще партизаны...

Цитата(igorold @  1.5.2016,  17:40 Найти цитируемый пост)
Индейцы не обратили внимания на поток беженцев из Европы… Теперь они живут в резервациях. 
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0680 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.