Novi: Sicherer Javascript Passwortschutz ?!

Beitrag lesen

Hallo,

da kann ich dir nur zustimmen. Wenn man den eigentlichen Quelltext der Seite mit einem gängigen Verschlüsselungsverfahren wie AES verschlüsselst, bei dem der Algorithmus einem Angreifer bekannt sein darf, kann man diesen auch in Javascript schreiben, da ein Angreifer auch bei einer Manipulation des Quelltextes den Code nicht so umschreiben kann, dass er ohne Schlüssel funktioniert. Dafür muss man den eingegebenen Schlüssel aber auch wirklich zum Entschlüsseln verwenden und darf diesen nicht mit Javascript mit einem anderen Wert vergleichen, um dann mit einem im Quelltext integrierten Schlüssel den Geheimtext zu entschlüsseln.

Viele Grüße Novi

--
"(...) deshalb mag ich Binärtechnik. Da gibt es nur drei Zustände: High, Low und Kaputt." (Wau Holland)