Sven Rautenberg: Passwort abfragen, welches vorhanden ist

Beitrag lesen

Moin!

So schonmal garnicht, entweder machst du es komplett per PHP oder du musst dafür sorgen das das pwd nicht blank angezeigt wird, ein md5() könnte helfen, allerdings kennt JS standardmässig md5() oder ein anderes Codierungsformat meines Wissens nach nicht.

Das Problem ist nicht das Klartextpasswort. Sondern dass man weiß, was passieren soll, wenn jemand das korrekte Passwort eingegeben hat. Denn selbst wenn man das Passwort nicht kennt, kann man die DOM-Veränderungen ja trotzdem vornehmen und so den Löschbefehl an den Server übermitteln.

Ob der dann löschend reagiert, oder doch irgendwie das Passwort nochmal prüft, ist nicht zu erkennen. Ich würde davon allerdings angesichts der bisher präsentierten Codeausschnitte nicht ausgehen.

- Sven Rautenberg

--
"Love your nation - respect the others."