Bodo Thiesen: Re: Was haltet ihr von meinem User-Login-System?

Beitrag lesen

Es wäre schon, wenn man archivierte Threads aus diesem Status wieder zurückholen könnte ... naja, dann halt so.

In Bezug auf https://forum.selfhtml.org/?t=148727&m=966083:

[...] Javascript Funktion probiert, wäre diese ausreichend?

<form method='post' action='index.php?p=login&act=yes' name='myForm'onSubmit='return myJavaScript()'>

Da fehlt ein Leerzeichen vor dem onsubmit

function myJavaScript() {
$x = 1 + (999999999) * Math.random();
$x= Math.round($x);
    document.myForm.pw.value = MD5(document.myForm.pw.value + $x);
}

Den Zufallswert muß Dir der Server übergeben haben. Also:

<input type="hidden" name="rand" value="??? was immer der Server halt hier reinschreibt"/>

Und dann

function myJavaScript() {
    document.myForm.pw.value=MD5(
        document.myForm.pw.value + document.myForm.random.value
    );
}

Ich weiß allerdings nicht, ob JavaScript eine md5-Funktion zur Verfügung stellt, die müsste mal also im Zweifelsfall selbst nachbauen. MD5 ist in RFC 1321 spezifiziert.

Gruß, Bodo