>1: Hur lätt är det för en utomstående att knäcka detta lösenordet?
För en person utan programmeringskunnande så är det tämligen svårt. Annars är det bara en fråga om tid.
>2: Hur går man tillväga?
Det enklaste sättet är att skriva ett program där du inkluderar samma kodvalidering. Sedan matar du den via en loop där du testar med "0", "1" osv. upp till "Z", sedan börjar du om med "00" till "ZZ", sedan "000" osv. Det ser även ut som detta script kan generera "rätt" på fler än 1 kombination, så du kommer att få ett antal olika kombinationer att testa på den riktiga sidan.
>3: Vilket lösenord har jag satt i detta scriptet?
Som sagt, antagligen finns det flera möjliga lösenord. Men du förstår säkert ovanstående resonemang.
---Tillägg---
Nackdelen med denna typ av script (klientsides-script) är alltså att nyckeln är läsbar av användaren. Hade du det som ett serverside-script hade du kunnat se till att låsa ute användaren ute för en timme exempelvis efter 5 felaktiga försök (baserat på IP-nummer). På så vis skulle det ta oändligt lång tid att testa, och du skulle via en log vidta åtgärder för att spåra hackern.
------------------
/ J
[Redigerat av Jojoxx den 18 jun 2001]

