Avatar billede privatdetektiverne Nybegynder
28. august 2003 - 02:43 Der er 31 kommentarer og
1 løsning

Loginsystem med administrationsdel

Jeg har www.privatdetektiverne.dk

Vi er 6 detektiver og 3 konsulenter som uden beregning hjælper mennesker med at finde personer som tilsyneladende er forsvundet eller som de har mistet kontakten til.

Vi har et internt websted hvor vi har vores arbejdsopgaver og håndbøger over efterforskning, statistikker osv.

Det jeg mangler er et velfungerende loginsystem.

Jeg har igennem længere tid forsøgt at sætte mig ind i loginsystemer men må indrømme at mine evner simpelthen ikke rækker til at kunne få det til at fungere.
Jeg har bl.a. længe forsøgt ud fra denne artikel :
http://www.webcafe.dk/artikler/apache/htaccesspassword/

Jeg søger derfor kontakt til en person som kan hjælpe mig med et fornuftigt login system hvor :

1. Detektiver og konsulenter kan logge ind i eks. en beskyttet mappe med brugernavn og password.

2. Jeg kan administrere hvem der har adgang ved at kunne oprette, ændre og slette brugere og password på en fornuftig enkel måde

3. Lige meget hvem der logger ind, så skal alle bare sendes videre til den samme side, det skal derfor ikke være på kryptisk. Siden er en menu som skal ligge i en beskyttet el lign. hvor man kan gøre sine valg (denne menu er lavet så det er blot et spørgsmål om at alle videresendes til den samme side når de har indtastet korrekt brugernavn/kodeord)

Da vi ikke tjener penge på vores service under nogen form kan jeg desværre heller ikke betale mig fra det, jeg håber derfor at der er en venlig person som blot vil hjælpe  mig, og eneste tak vil herefter være mine rosende ord og taknemmelighed.

Med venlig hilsen
Kim
Privatdetektiverne.dk
Avatar billede htmlbugg Nybegynder
28. august 2003 - 03:18 #1
http://javascript.internet.com/passwords/ Kig her og se om noget der kan hjælpe.. Aner ik om det er godt nok for dig!
Avatar billede privatdetektiverne Nybegynder
28. august 2003 - 05:07 #2
Tak for opmærksomheden jeg er ude efter noget bedre

/Kim
Avatar billede htmlbugg Nybegynder
28. august 2003 - 06:37 #3
Fair nok..
Avatar billede exp Juniormester
28. august 2003 - 09:16 #4
www.sukos.dk/php/login

Alternativt kan du bruge et portalsystem
www.phpnuke.com
www.postnuke.com
Avatar billede swaxi Nybegynder
28. august 2003 - 12:29 #5
hvis du bruger en apache-server, kan du anvende htaccess. det er meget simpelt og så skudsikkert som det nu kan blive.
det fungerer ved, at du lægger en fil i hver mappe, der skal beskyttes (den skal hedde .htaccess). den eneste egentlige downside ved at anvende htaccess er, at den meddelelsesbox, man skal angive user/pass i, tegnes af systemet. så den er ikke så køn.
Avatar billede ckh Nybegynder
28. august 2003 - 12:34 #6
Denne her benytter php og htaccess. Nem at sætte op og gør lige det du efterlyser:
http://www.krizleebear.de/phpaccess/dynamisch/
Avatar billede ckh Nybegynder
28. august 2003 - 12:56 #7
Det skulle vist have været et svar :)
Avatar billede privatdetektiverne Nybegynder
28. august 2003 - 17:52 #8
tak men jeg søger en som kan lave et integreret system på siden
Avatar billede swaxi Nybegynder
28. august 2003 - 20:53 #9
med forlov - hvorfor ?
htaccess er nemt at bruge, og det virker. det er kun æstetiske hensyn du tilgodeser ved at vælge en integreret løsning. og hvis det alligevel kun er priviligerede brugere (redaktører, administratorer), der skal have adgang, er det vel mindre vigtigt.

med det sagt, findes der et hav af brugeradgang-scripts rundt om på nettet.
Avatar billede julebetty Nybegynder
28. august 2003 - 22:31 #10
hej jeg har sendt et loginsystem til dig pr. mail kan du bruge det ? jeg opretter gerne og sletter brugere for dig eller lærer hvordan du håndterer det.
Avatar billede privatdetektiverne Nybegynder
29. august 2003 - 01:17 #11
ja julebetty det virker fint tak, hvorfor kan jeg ikke give dig point ??
Avatar billede swaxi Nybegynder
29. august 2003 - 03:10 #12
du kan kun give point, hvis folk har lagt et svar (ikke bare en kommentar)
men ifølge ekspertens regler er det ikke tilladt at give point, med mindre svaret bliver publiceret her. eg. julebetty's kode skal skrives her på siden.
Avatar billede julebetty Nybegynder
30. august 2003 - 03:17 #13
et svar
Avatar billede mrhan Nybegynder
30. august 2003 - 03:27 #14
Da lidt skidt at vi andre ikke fik set hvilket program der var tale om.....  :-(

hilsen
mrhan
Avatar billede exp Juniormester
30. august 2003 - 21:05 #15
julebetty >>
Jf. ekspertens regler SKAL alle pointgivende løsninger publiceres!
Avatar billede julebetty Nybegynder
31. august 2003 - 02:15 #16
ok



<body>
<script>

function submitentry(){
password = document.password1.password2.value.toLowerCase()
username = document.password1.username2.value.toLowerCase()
passcode = 1
usercode = 1
for(i = 0; i < password.length; i++) {
passcode *= password.charCodeAt(i);
}
for(x = 0; x < username.length; x++) {
usercode *= username.charCodeAt(x);
}

if(usercode==4.1432222564994675e+36&&passcode==16933222244000)

{
window.location=password+".htm"}
else{
alert("FEJL: Brugernavn og kodeord passer ikke sammen. Der er sendt en logfil med din IP adresse og dit forsøg på login til administrator")}
}
</script>

<form name="password1">
<strong>Brugernavn: </strong>
<input type="text" name="username2" size="15">
<br>
<strong>Kodeord: </strong>
<input type="password" name="password2" size="15">

<input type="button" value="Login" onClick="submitentry()">
</form>

</body>

</html>
Avatar billede julebetty Nybegynder
31. august 2003 - 02:18 #17
det skal lige siges at det ikke er noget jeg har lavet, det vil jeg ikke tage æren for, som jeg også fortalte til ham der har oprettet spm så fandt jeg det på http://www.dynamicdrive.com
Avatar billede swaxi Nybegynder
31. august 2003 - 12:58 #18
vil lige pointere at sikkerheden i ovennævnte script er meget dårlig. du vil kunne forbedre det en smule ved at fjerne selve checket ... eg :

function submitentry(){
    password = document.password1.password2.value.toLowerCase()
    window.location=password+".htm"
}
Avatar billede privatdetektiverne Nybegynder
31. august 2003 - 22:29 #19
swaxi >> lyder spændende har du lyst til at uddybe og forklare hvad det gavner ?
Avatar billede exp Juniormester
31. august 2003 - 23:07 #20
Vil lige pointere at en serverside logon-kode til alle tider er sikrere end en clientside (hvilket dette javascript IKKE er)
Avatar billede exp Juniormester
31. august 2003 - 23:09 #21
Fjern "IKKE"...
Avatar billede plobber Nybegynder
31. august 2003 - 23:19 #22
jeg syntes også du skal vælge ASP eller PHP til login.. Meget sikre.. det ville tage en hacker.. hva skal vi sige... 3minuter 16 sekunder at havkde det der.. så de 200 point er smidt lige ud i havet
Avatar billede plobber Nybegynder
31. august 2003 - 23:19 #23
havkde = Hacke
Avatar billede swaxi Nybegynder
31. august 2003 - 23:21 #24
som det er nu, kører den et checksum-test på password. du vil derfor (i hvertfald teoretisk) kunne køre reverse-engineering på denne checksum og nå frem til en række kandidater, hvoraf een vil være korrekt.
Avatar billede exp Juniormester
31. august 2003 - 23:31 #25
... ligesom md5-hash...
Avatar billede exp Juniormester
31. august 2003 - 23:31 #26
... eller hvad?
Avatar billede swaxi Nybegynder
01. september 2003 - 11:39 #27
jep ... men den store bonus for hackeren i dette tilfælde er, at han ikke skal vente i mellem hvert forsøg. han skal bare køre et script, der åbner en socketforbindelse. hvis han får noget andet end 404, så er der bid.
Avatar billede privatdetektiverne Nybegynder
01. september 2003 - 22:49 #28
Hej

jeg er klar over problematikken

Som jeg forklarede ovenfor havde jeg prøvet at følge webcafe vejledning men jeg kan ikke få det til at virke, så derfor må jeg vælge denne løsning
Avatar billede exp Juniormester
02. september 2003 - 09:42 #29
Jeg er ked af at sige det, men så bruger du simpelthen ikke den tid der skal til for at sætte dig ind i det... eksemplet fra webcafe virker ganske udemærket :-)
Avatar billede ronni112 Nybegynder
10. september 2003 - 17:34 #30
HALLOOOOOOOO KIM'Du snyder da helt sygt...
Du har brugerne Julebetty OG Privatdetektiverne... Og mange steder lader du julebetty beholde point når spørgsmålet er oprettet af Privatdektiverne...
Eks her  (http://www.eksperten.dk/spm/396417)...
Og jeg KENDER dig Kim og ved at du bruger begge...
Du har også hjemmesiden julebetty.subnet.dk
Gad vide hvad alle Ekspertens brugere syntes om de beholder point selv???
Det er snyd så det gør noget...
Avatar billede riversen Nybegynder
10. september 2003 - 18:42 #31
ronni112: anmeld brugeren, hvis du har mistanke...så kigger coadmins på det
Avatar billede ronni112 Nybegynder
10. september 2003 - 22:36 #32
riversen: Det er gjort nu...
Og Kim jeg vil gerne undskylde og trække min kommentar tilbage med at du har gjort det meget. Kan kun se det er sket 2 gange. Sorry. Men det er 2 gange for meget da du jo ejer begge brugere...
Det skal gerne være sjovt og lærerigt at bruge Eksperten...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester