Hollosi Information eXchange /HIX/
HIX WEBMESTER 1860
Copyright (C) HIX
2002-06-21
Új cikk beküldése (a cikk tartalma az író felelőssége)
Megrendelés Lemondás
1 Re: flash belepteto (mind)  5 sor     (cikkei)
2 Re: flash belepteto (mind)  40 sor     (cikkei)
3 Csupasz Flash (mind)  5 sor     (cikkei)
4 Re: *** HIX WEBMESTER *** #1859 Temakor: flash beleptet (mind)  22 sor     (cikkei)
5 Re: *** flash belepteto (mind)  20 sor     (cikkei)
6 Re: *** HIX WEBMESTER *** #1859 (mind)  16 sor     (cikkei)
7 apache auth. (mind)  18 sor     (cikkei)

+ - Re: flash belepteto (mind) VÁLASZ  Feladó: (cikkei)

A legprimitivebb megoldás az, ha a beírt username/password
párosból képzel egy HTML lap nevet és ezt töltöd be. Így sem a nevet/jelszót, s
em a HTML lap címet nem fogja tartalmazni a script.

(webes bekuldes, a bekuldo gepe: desca.atomki.hu)
+ - Re: flash belepteto (mind) VÁLASZ  Feladó: (cikkei)

Szia TOCKE!

> A problema az, hogy az oldal nevet es
> a username/password parost is ki lehet olvasni az .swf file-bol. Tud erre
> valaki megoldast ill. valami hasonlo scriptet, amivel a feladatot meg tudnam
> oldani server-oldali programozas nelkul?

Én ezt így oldottam meg, Vajda Milán által elküldött "passwordös" oldalból
kibogarászva a leghaználhatóbbat:
<html>
<head>
        <title>Jelszo</title>
<SCRIPT language="JavaScript">
function GateKeeper() {
   var username = prompt("Kérlek írd be a felhasználóneved!", "");
   var password = prompt("Add meg a jelszavad!", "");
   if (password && username) { this.location.href = username + "/" + password +
 ".html"; }}
</SCRIPT>
</head>

<body>
<BODY bgcolor="#000000" LINK="#05e0ff" VLINK="#33CCCC">
<A HREF="javascript:{;}" onClick="GateKeeper(); return false">Belépés</A>  
</body>
</html>

Amint az látható, a script a felhasználónévnél megadott mappát és az abban
lévő -jelszónál megadott- .html fájt keresi.
Mivel nem rég volt téma a fastruktúra letapogatási lehetősége, így szerintem
ez kellő biztonságot ad, hisz nem a scriptben van definiálva a
username/password!
(Lehet, hogy a sortörés miatt egy kicsit rekonstruálni kell, de azért remélem
segítettem.)

Üdv.: Proci

"A győztesek soha nem adják fel, akik feladják, soha nem győznek."
                 
                   http://www.proci.on.hu
+ - Csupasz Flash (mind) VÁLASZ  Feladó: (cikkei)

Sziasztok!
Mostanság sok helyen láttam a képernyon átúszkáló csupasz Flash animokat
(tehát nem keretben)
Hogyan lehet ezeket elkészíteni?
Üdv: Gábor
+ - Re: *** HIX WEBMESTER *** #1859 Temakor: flash beleptet (mind) VÁLASZ  Feladó: (cikkei)

Szia!
Ezt általában úgy szokás medoldani hogy a Flash-be kódolva írod be a
jelszót, és amikor a beléptetés során megadja a jelszavát akkor is kódolod
ugyan azzal az algoritmussal és a végeredményt hasonlítod össze (a két
egyformán bekódolt jelszónak azonosnak kell lennie)
Üdv: Gábor

> =======================================================
> Felado :  [Hungary]
> Temakor: flash belepteto ( 11 sor )
> Idopont: Wed Jun 19 18:13:28 CEST 2002 WEBMESTER #1859
> - - - - - - - - - - - - - - - - - - - - - - - - - - - -
> Hi!
> Van egy flash-es belepteto, ami a helyes username/password paros megadasa
> utan egy megadott html oldalt hoz be. A problema az, hogy az oldal nevet
es
> a username/password parost is ki lehet olvasni az .swf file-bol. Tud erre
> valaki megoldast ill. valami hasonlo scriptet, amivel a feladatot meg
tudnam
> oldani server-oldali programozas nelkul?
> Koszi!
> TOCKE
+ - Re: *** flash belepteto (mind) VÁLASZ  Feladó: (cikkei)

Hi!

> Van egy flash-es belepteto, ami a helyes username/password paros
> megadasa utan egy megadott html oldalt hoz be. A problema az, hogy az
> oldal nevet es a username/password parost is ki lehet olvasni az .swf
> file-bol. Tud erre valaki megoldast ill. valami hasonlo scriptet,
> amivel a feladatot meg tudnam oldani server-oldali programozas nelkul?

Nem.
Sztem abban, hogy kliens oldal benne van a valasz. Tehat ha a latogato bongeszo
je 
engedi be sajat magat, akkor ehhez ugye ismernie kell a belepo kodot, ill. az o
ldal 
nevet ahova lepnie kell. Egyebkent meg statikus html oldalt  "vedelem" moge 
felesleges rakni, mert egy bookmark es kesz, legkozelebb nem fog a jelszoval to
kolni...

Udv:
Bicsi
http://www.brigetio.hu/akciobolt
+ - Re: *** HIX WEBMESTER *** #1859 (mind) VÁLASZ  Feladó: (cikkei)

> =======================================================
> Felado :  [Hungary]
> Temakor: flash belepteto ( 11 sor )
> Idopont: Wed Jun 19 18:13:28 CEST 2002 WEBMESTER #1859
> - - - - - - - - - - - - - - - - - - - - - - - - - - - -
>
> Van egy flash-es belepteto, ami a helyes username/password paros megadasa
> utan egy megadott html oldalt hoz be. A problema az, hogy az oldal nevet es
> a username/password parost is ki lehet olvasni az .swf file-bol. Tud erre
> valaki megoldast ill. valami hasonlo scriptet, amivel a feladatot meg tudnam
> oldani server-oldali programozas nelkul?

Es ha valamilyen kodolt formaban tarolnad,es amikor beirja valaki,azt is
elkodolna,majd azt hasonlitana ossze?

Nagyi
+ - apache auth. (mind) VÁLASZ  Feladó: (cikkei)

Hello Gaby és a többi webmester!

A domain neves tipp Gaby-tol jo volt, koszi erte. Igaz ugyan, hogy a
szerver neve volt a gond, de azt a domain nev miatt leltem meg. A
bongeszo benan adja vissza a kerelmeket. Ha en a teszteles kozben
"gepnev"-et adok meg cimnek, de a konfigban "gepnev.domain.hu" van
megadva, akkor csinal ilyet. valahogy helyi halon eszembe sem jutott
volna teljes neven nevezni a szervert! :)

Ha tehat valaki ilyet lat, akkor nezze meg mit irt cimnek a bongeszobe
es utana nezze meg, hogy a ServerName valtozo mit tartalmaz (meg, hogy
a bongeszo cimsoraban mire valtozik meg a cim annak hatasara, hogy van
beallitva!)
  
Koszi!
-- 
Udv,
 Levi                          mailto:

AGYKONTROLL ALLAT AUTO AZSIA BUDAPEST CODER DOSZ FELVIDEK FILM FILOZOFIA FORUM GURU HANG HIPHOP HIRDETES HIRMONDO HIXDVD HUDOM HUNGARY JATEK KEP KONYHA KONYV KORNYESZ KUKKER KULTURA LINUX MAGELLAN MAHAL MOBIL MOKA MOZAIK NARANCS NARANCS1 NY NYELV OTTHON OTTHONKA PARA RANDI REJTVENY SCM SPORT SZABAD SZALON TANC TIPP TUDOMANY UK UTAZAS UTLEVEL VITA WEBMESTER WINDOWS