Webdesign in Siegen

Hidden LoginScript

Fragen zum Thema PHP können hier gestellt werden

Moderator: Basti

Hidden LoginScript

Beitragvon sadcrow am 16.02.2008, 02:04

Hi

Suche ein Script, bei dem ich via Link auf eine festgelegte Adresse weitergeleitet werde.

Auf dieser Seite sollte nichts sein, bzw. vielleicht ein Hintergrundbild, vielleicht noch mit Sound, egal..

Das eigentliche Ding an der Sache sollte sein, dass ich OHNE Passworteingabefeld, ein von mir festgelegtes Passwort eingeben kann, welches die Seite erkennt und mich zur EIGENTLICHEN Page bringt die im Hintergrund "versteckt" liegt. Der Link jedoch sollte der gleiche bleiben und man sollte in der Startadresse weder Hyperlinks, noch Quelltextmerkmale erkennen...

Thx fürs Feedback
Benutzeravatar
sadcrow
Mitglied
 
Beiträge: 861
Registriert: 08.01.2008, 01:23
Wohnort: Winterthur Schweiz

Re: Hidden LoginScript

Beitragvon Basti am 16.02.2008, 12:30

Im Moment kann ich mir noch nicht so ganz vorstellen, was du vorhast.

Soll das ganze einfach eine Weiterleitung werden, die über bestimmte Passwörter stattfindet oder einfach so etwas wie bei den kostenlosen Domainanbietern, wo dann die URL ständig gleich bleibt?
Benutzeravatar
Basti
Moderator
 
Beiträge: 1974
Registriert: 15.06.2006, 17:33
Wohnort: Rheinbreitbach

Re: Hidden LoginScript

Beitragvon .wired am 16.02.2008, 12:32

Ich versteh auch noch nicht ganz, was du willst, klingt aber nach "Spionage-Top-Secret-007-High-End-Script" :lol: :lol: . Erklär es doch bitte noch einmal, aber ganz ehrlich? Ohne Quellcodemerkmale wirds kaum gehen, soweit ich verstanden habe, was du willst...

MfG .wired
Bild
Benutzeravatar
.wired
Mitglied
 
Beiträge: 342
Registriert: 24.06.2007, 20:36
Wohnort: Diekholzen

Re: Hidden LoginScript

Beitragvon Labrar am 16.02.2008, 15:18

Ich verstehs auch nicht. Vieleicht meinst ja das
Code: Alles auswählen
<?php
session_start();
if($_SESSION['logged']==true){
?>
Dein HTML Seitenaufbau
<?php
}
?>

EDIT: Falls verirrt
Natürlich musst auf der Loginseite logischerweise $_SESSION['logged'] auf true setzten sofern die Eingabe richtig war
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Labrar
Mitglied
 
Beiträge: 443
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Hidden LoginScript

Beitragvon Labrar am 16.02.2008, 15:22

Ah stop jetzt klingelt es glaube ich

Du willst also eine mehr oder weniger blanke Seite haben und dann blind ein Passwort in die Tastatur kloppen welche dann von einem Javascriptcode erkannt wird. Richtig?
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Labrar
Mitglied
 
Beiträge: 443
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Hidden LoginScript

Beitragvon q-tube am 16.02.2008, 15:48

Also ich würde vielleicht nicht Javascript benutzen, da hast du wieder Spuren im Quelltext. Kennst du dich mit Flash und ActionScript aus, sadcrow?
Ich denke mal mit dem würde sich das lösen lassen. Ich schau mal, vielleicht krieg ichs hin.

MfG
Bild
q-tube
Mitglied
 
Beiträge: 179
Registriert: 21.08.2005, 16:53
Wohnort: Hüntwangen (CH)

Re: Hidden LoginScript

Beitragvon sadcrow am 16.02.2008, 15:55

Danke schon mal für eure Hilfe. :thumbsup:


@Labrar genau das brauch ich.

@q-tube wär geil wenn du was hinkriegst.

Nochmal kurz zur Erklärung:

Eine leere Seite welche ein PW verlangt und welche mich nach korrekter Eingabe, ohne grafischen Login, auf die entsprechende Seite bringt. Also auch keinen Login-PopUp vom Browser. Schlicht und einfach NIX. eine blank-Seite welche als LoginCheck fungiert.

Den Rest mit dem Quelltext usw. können wir ja mal vorerst weglassen.
Benutzeravatar
sadcrow
Mitglied
 
Beiträge: 861
Registriert: 08.01.2008, 01:23
Wohnort: Winterthur Schweiz

Re: Hidden LoginScript

Beitragvon Labrar am 16.02.2008, 15:59

Flash ist ebenfalls offener Code und lässt sich mit jedem AS Viewer öffnen.
Also ist es völlig wurscht ob Java oder Flash. Wichtig ist nur daß weder Passwort noch Username in irgendeinem Code stehen.
in beiden Fällen gibt es aber Handler dafür. Heißen sogar gleich(fast) (onKeyDown) einfach.
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Labrar
Mitglied
 
Beiträge: 443
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Hidden LoginScript

Beitragvon sadcrow am 16.02.2008, 16:03

Aber Falsh wär da eigentlich das sicherste denke ich. Das Login ist dann ja im Filmchen versteckt.
Benutzeravatar
sadcrow
Mitglied
 
Beiträge: 861
Registriert: 08.01.2008, 01:23
Wohnort: Winterthur Schweiz

Re: Hidden LoginScript

Beitragvon q-tube am 16.02.2008, 16:06

Na, Labrar hat (leider) schon recht... ActionScript kann man einfach lesen, hab vorher nicht dran gedacht. Javascript in ner externen Datei hat wahrscheindlich etwa den gleichen Effekt.

Edit: Ich würde es mit Javascript machen, dann ein AJAX-Request an eine php-datei die dann einfach eine URL zurückgibt, auf die weitergeleitet wird. Wenn das Passwort richtig war, auf die Seite die du wolltest, wenn nicht auf google oder irgendwas anderes.
Bild
q-tube
Mitglied
 
Beiträge: 179
Registriert: 21.08.2005, 16:53
Wohnort: Hüntwangen (CH)

Re: Hidden LoginScript

Beitragvon sadcrow am 16.02.2008, 16:11

Na was ist denn der Ablauf das Flashmovie zu entschlüssen bzw. das Actionscript. Für das musst du das Vid bestimmt downloaden können auf die Festplatte oder?

edit: anscheinend gibts ne as Viewerblockmöglichkeit http://www.flashforum.de/forum/archive/ ... 23735.html
Benutzeravatar
sadcrow
Mitglied
 
Beiträge: 861
Registriert: 08.01.2008, 01:23
Wohnort: Winterthur Schweiz

Re: Hidden LoginScript

Beitragvon Labrar am 16.02.2008, 16:24

Natürlich gibt es Programme (Flash Encrypt glaube ich) die deine swf schützen, bzw den Code beim decompilieren unlesbar machen. Das dumme ist nur daß es eben auch schon dafür Programme gibt die dß wieder richten. Die Konkurenz schläft nicht.
Der Ablauf ist eigentlich einfach.
1.) Download der swf
2.)Öffnen der SWF mit irgendeinem AS Viewer.

Dauer 1 Minute.

Es spricht ja nix gegen sicher machen. Und es ist ja auch völlig wurscht ob jemand deine swf knackt oder ob jemand sich deine JS durchschaut solange du im Code nicht dein Passwort drinstehen hast.

Machs doch so:

Bau eine SQL Datenbank in der du dein Passwort speicherst.
Dann schreibst du eine Vergleichsphp die nix anderes macht als deine Eingabe mit dem Datenbankeintrag zu vergleichen.
Verwende SESSIONS.

Ob du jetzt deine POST Var via Flash oder Javascript auswirfst ist völlig egal da sich dein Passwort nicht auslesen lässt.
Du solltest natürlich die URL auf die dann geleitet wird ebenfalls von PHP ausgeben lassen sofern LOGIN=true und nicht im Code einbauen.

Eigentlich nicht schwer.
Schau dir mal die onKeyDown Handler an.
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Labrar
Mitglied
 
Beiträge: 443
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Hidden LoginScript

Beitragvon q-tube am 16.02.2008, 16:40

Genau sowas hab ich mal gebastelt: http://www.q-tubes.com/schule/test.htm

Wenn man jetzt irgendwas tippt kommt man auf der-webdesigner.net, wenn man "pass" tippt kommt mal auf google.ch.

Versuchs mal :wink:

Edit: Ich würde vielleicht einige Webseiten nehmen, diese in ein Array stecken und dann per Zufall eine von denen ausgeben, wenn das Passwort falsch ist, so findet man es nicht so leicht raus.
Zuletzt geändert von q-tube am 16.02.2008, 16:45, insgesamt 1-mal geändert.
Bild
q-tube
Mitglied
 
Beiträge: 179
Registriert: 21.08.2005, 16:53
Wohnort: Hüntwangen (CH)

Re: Hidden LoginScript

Beitragvon Labrar am 16.02.2008, 16:43

Na genau. Das müsste es doch eigentlich gewesen sein :thumbsup:
Ich möchte wie mein Opa im Schlaf sterben und nicht heulend und schreiend wie sein Beifahrer.

Mentalisten sprechen Rabisch und sprengen den Geist
Fundamentalisten sprechen Arabisch und sprengen sich selbst

Von O. Kalkofe über die Urin Kellner Show
Labrar
Mitglied
 
Beiträge: 443
Registriert: 11.04.2007, 21:52
Wohnort: Ludwigsburg

Re: Hidden LoginScript

Beitragvon .wired am 16.02.2008, 17:01

Genau so habe ich es mir auch vorhin gedacht, war mir nur nicht sicher ;). Vielleicht wäre es die beste Möglichkeit, bei einem falschen Passwort einfach gar nichts zu tun. Denn wenn irgendjemand auf die Seite geht, einen Wutanfall kriegt und tollwütig auf der Tastatur rumhaut und plötzlich weitergeleitet wird, könnte er Verdacht schöpfen ;). Ansonsten nette Idee, ist das Passwort jetzt in einer MySQL-Tabelle abgespeichert, q-tube?

MfG .wired
Bild
Benutzeravatar
.wired
Mitglied
 
Beiträge: 342
Registriert: 24.06.2007, 20:36
Wohnort: Diekholzen

Nächste

Zurück zu PHP

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast