Titta i Program som spar ner hel hemsida. Där finns det massa program som spar ner hemsidor. Men jag tror även att man kan ändra funktionen till att endast söka igenom en sida. Spana in Teleport Pro.
Jag har använt Teleport Pro för att arkivera webbplatser.
Om du kör din webb programmet och sedan öppnar filerna i tex HomeSite, kan du lätt söka igenom texterna sedan.
Dock, det blir ju inte en riktig sökfunktion, utan endast för stunden, för den som har kopiorna av sidorna.
Har du Visual Studio .NET 2002/2003/2005 finns alltid möjligheten att skapa en ny solution, lägga alla filerna där och sedan söka genom hela din solution. ;)
Nu vart jag helt plötsligt lite orolig här. Låtsas att man har en admin-sida på gästboken. I själva koden för admin-sidan står admin-lösenordet! Tänk om man då kan läsa av lösenordet genom metoden som eftersöktes av trådskaparen?? :OO :q :(
Nu vart jag helt plötsligt lite orolig här. Låtsas att man har en admin-sida på gästboken. I själva koden för admin-sidan står admin-lösenordet! Tänk om man då kan läsa av lösenordet genom metoden som eftersöktes av trådskaparen?? :OO :q :(
Är det ditt största bekymmer? Varför skriver du lösenordet där ens från början om man får fråga? ;)
Är det ditt största bekymmer? Varför skriver du lösenordet där ens från början om man får fråga? ;)
Det är mitt största problem med just gästboken ja.
Man var tvungen att skriva det nånstans, så det står i asp-koden ju. Men nu har jag provat lite och även fast man laddar ner själva asp-dokumentet så får man aldrig originalet, det blir den genererade liksom. Verkar inte som man kan plocka det rakt av utan att servern exekverar asp-koden eller så. Fattar inte hur sånt där funkar, men det gick iaf inte att med ett download-program skriva in sökvägen till koden och ladda ner den, då blir det som beskrivet.
Kanske är det som ConnyFox är ute efter också, kanske inte just lösenord alltså :) Men kolla igenom "ursprungskoden" efter något bara.
Nä, server-side kod laddas inte ned av såna program då de läser sidorna precis som en vanlig browser gör. Men om man har ftp öppen går det ju att tanka ned den vägen via såna (vissa) program och då få med den koden.
Man var tvungen att skriva det nånstans, så det står i asp-koden ju.
Nej! Du kanj använda en hashgunktion, t ex md5. Vet ej om/var den finns i ASP, men den funkar ungefär så här, den omvandlar ett ord till en kod, och det är väldigt svårt (Läs: omöjligt) att dekryptera en md5-hashkod.
Detta är php-kod, men du kan försöka omvandla det till ASP:
skapahash.php
...
echo md5($_GET("passwordfield")); // Skriv ut omvandlad hash
...
...
checkpwd.php
//Sedan sätter du in detta i en if-sats som följer:
if (md5("passwordfield") == "d41d8cd98f00b204e9800998ecf8427e"){
echo "Korrekt lösen";
}
Då är det väldigt svårt för den som ändå skulle komma åt php-sidan att få tag i ditt lösenord. Om du har använt ett alltför vanligt ord som lösenord finns dock risken att det går att slå upp i en reverse lookup dictionary. Då kan du lägga till ett salt för att göra det svårare att kolla upp:
skapahashmedsalt.php
...
// vLbuUb är ditt salt. Vilken någorlunda slumpad sträng som helst duger!
echo md5("vLbuUb"+$_GET("passwordfield")); // Skriv ut omvandlad hash
...
...
checkpwd.php
//Sedan sätter du in detta i en if-sats som följer:
// Med samma salt!
if (md5("vLbuUb"+$_GET("passwordfield")) == "d41d8cd98f00b204e9800998ecf8427e"){
echo "Korrekt lösen";
}
Tack för så bra svar, det var intressant läsning det där. Då borde jag vara säker ju eftersom man bara kan komma åt originalkoden eller vad man nu ska kalla det, via ftp. Har dessutom någon form av säkerhetskod, en sträng olika tecken som är som ett extra lösenord, verkar inte krypteras på något vis, men det är iaf något:
If Request.QueryString("do") = "inne" AND Session("gastbok") = Secure Then ...
En kedja är aldrig starkare än sin svagaste länk. Tänk om t ex någon lyckas hacka FTP'n och ladda ner källkoden. Då är du körd och personen kan sniphpha ditt lösenord lätt som en plätt...
301 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25