Beitrag von Hans (355 Beiträge) am Samstag, 29.Juni.2002, 00:35.
Passwortschutz Bilbliothek
Antworten
Beitrag von Sander (8133 Beiträge) am Samstag, 29.Juni.2002, 00:48.
Re: Passwortschutz Bilbliothek
erklär mal genauer was du meinst...
Sander
Antworten
Beitrag von Hans (355 Beiträge) am Samstag, 29.Juni.2002, 01:00.
Re: Passwortschutz Bilbliothek
Diese URL
http://baseportal.de/cgi-bin/baseportal.pl?namerein=test&pwrein=test&htx=/baseportal/Projekte/adressen&cmd=list&range=0,20&cmd=all&Id=1
kann jeder erreichen, der sie kennt.
(oder hat mein Browser etwa Passworte zwischengespeichert??)
Wenn ich mich nicht täusche, dann kommt man in der
Bibliothek nur über die URL
http://baseportal.de/cgi-bin/baseportal.pl?htx=/baseportal/Projekte/adressen
rein. Es besteht aber nur ein Passwortschutz für die
URL
http://baseportal.de/cgi-bin/baseportal.pl?htx=/baseportal/Projekte/adressen
nicht aber für die URL´s dahinter wie
http://baseportal.de/cgi-bin/baseportal.pl?namerein=test&pwrein=test&htx=/baseportal/Projekte/adressen&cmd=list&range=0,20&cmd=all&Id=1
Wie diese URL´s kennt, der kann den Passwortschutz umgehen, indem er die URL direkt eintippt (gut ist ein wenig lang).
Wie als komme ich an die URL?
Falls unter der URL ein Link zu meiner Seite auftauchen würde, wie dies für Linklisten ja nicht unüblich ist, dann klickt der Freischalter auf meinen Link und in meiner Statistik erscheint die URL
http://baseportal.de/cgi-bin/baseportal.pl?namerein=test&pwrein=test&htx=/baseportal/Projekte/adressen&cmd=list&range=0,20&cmd=all&Id=1
So habe ich dann den Passwortschutz umgangen, oder?
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Samstag, 29.Juni.2002, 03:18.
Re: Passwortschutz Bilbliothek
Naja, also letztendlich heisst das: Wenn jemand das Passwort weiss kommt er an die DB... Das stimmt zweifellos ,-)
Natürlich sollte man die URL bei der das Passwort mit drin steht in keine Linklisten oder sonstwo eintragen (oder meinst Du was anderes? "Falls unter der URL ein Link zu meiner Seite auftauchen würde...etc. " verstehe ich nicht ganz). Wenn man das beachtet (was man sollte) ist dieser Schutz schon sicher und für viele Fälle ausreichend.
Allerdings: Es ist nicht für _alle_ Fälle die beste Lösung das Passwort in der URL mit zu übergeben - der übliche Weg ist nach einem gültigen Login eine Session ID zu erzeugen und die in der URL mit zu übergeben. Nach einer bestimmten Zeit oder wenn der Nutzer sich abmeldet wird diese Session dann ungültig und selbst wenn irgendwie irgendjemand an eine URL mit dieser Session ID kommen sollte kommt er nicht an die Daten ran... Dafür gibts auch Beispiele in der Bib, z.b. von Marco "Admin-Tool mit Passwortschutz und Session-ID"...
Antworten
Beitrag von hans (5 Beiträge) am Samstag, 29.Juni.2002, 15:53.
Re: Passwortschutz Bilbliothek
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Samstag, 29.Juni.2002, 16:03.
Re: Passwortschutz Bilbliothek
Antworten
Beitrag von hans (5 Beiträge) am Samstag, 29.Juni.2002, 16:15.
Re: Passwortschutz Bilbliothek
Ich habe netpure.
Kann ich da auch mit Cookies arbeiten?
Wo erfahre ich, wie ich ein Cookie konstruiere?
Gruß
Hans
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Samstag, 29.Juni.2002, 16:24.
Re: Passwortschutz Bilbliothek
Antworten