<?xml version="1.0" encoding="iso-8859-1" ?>
<?xml-stylesheet title="XSL_formatting" type="text/xsl" href="http://www.leckse.net/styles/rss2"?>
<rss version="2.0" 
   xmlns:html="http://www.w3.org/1999/html" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" 
   >
<channel>
   <title>leckses Artikel</title>
   <link>http://www.leckse.net/artikel/</link>
   <description>Langweilig, inkorrekt, unkritisch</description>
   <language>de</language>
   <pubDate>Thu, 05 Dec 2002 15:02 GMT</pubDate>
<item>
   <title>Sicherheit</title>
   <link>http://www.leckse.net/artikel/profilieren/www/sicherheit</link>
   <description><![CDATA[<P id=passwortabfrage><A href="#passwortabfrage" class=linkhere>Auch Paßwortabfragen lassen sich mit JavaScript realisieren. Wählen Sie aber ein schwer zu erratendes Paßwort, um es Angreifern nicht zu leicht zu machen. </A></P>
<DIV class=beispiel>
<UL><LI>
<CODE><SPAN class=tag>&lt;<SPAN class=element>SCRIPT</SPAN> <SPAN class=attribut>language</SPAN>=<SPAN class=value>"JavaScript"</SPAN> <SPAN class=attribut>type</SPAN>=<SPAN class=value>"text/javascript"</SPAN>&gt;</SPAN><BR>

<SPAN class=comment>&lt;!--<BR>
<SPAN class=javascript><SPAN class=jskeyword>var</SPAN> login=prompt(<SPAN class=jsstring>"Bitte das Passwort eingeben!"</SPAN>,<SPAN class=jsstring>""</SPAN>);<BR>
<SPAN class=jskeyword>if</SPAN> (login == <SPAN class=jsstring>"geheim_1"</SPAN>)<BR>
<SPAN class=jsbracket>{</SPAN><BR>

&nbsp; alert(<SPAN class=jsstring>"Password ist richtig."</SPAN>,<SPAN class=jsstring>""</SPAN>);<BR>
&nbsp; var adresse=login+<SPAN class=jsstring>".htm "</SPAN>;<BR>
&nbsp; window.location.href = <SPAN class=jsstring>""</SPAN>+adresse+<SPAN class=jsstring>""</SPAN>;<BR>

<SPAN class=jsbracket>}</SPAN> <BR>
<SPAN class=jskeyword>else</SPAN><BR>
<SPAN class=jsbracket>{</SPAN><BR>
&nbsp; alert(<SPAN class=jsstring>"Passwort nicht korrekt!"</SPAN>);<BR>
<SPAN class=jsbracket>}</SPAN></SPAN><BR>
//--&gt;<BR></SPAN>
<SPAN class=tag>&lt;/<SPAN class=element>SCRIPT</SPAN>&gt;</SPAN><BR>

<SPAN class=tag>&lt;<SPAN class=element>BODY</SPAN>&gt;</SPAN><BR>
<SPAN class=tag>&lt;<SPAN class=element>FONT</SPAN> <SPAN class=attribut>size</SPAN>=<SPAN class=attribut>5</SPAN> <SPAN class=attribut>color</SPAN>=<SPAN class=value>red</SPAN>&gt;</SPAN><BR>
Die Seite, die Sie aufrufen wollten, ist passwortgeschützt und erfordert JavaScript. Bitte schalten Sie JavaScript ein und versuchen Sie es noch einmal.<BR>
<SPAN class=tag>&lt;/<SPAN class=element>FONT</SPAN>&gt;</SPAN></CODE>

</LI></UL>
</DIV>

<!-- <P id=spamschutz><A href="#spamschutz" class=linkhere>Schützen Sie sich vor sogenannten Bots, die Websites
nach Mailadressen durchsuchen, um anschließend Werbemails dorthin zu
verschicken. </A></P>
<DIV class=beispiel>
<UL><LI><CODE><SPAN class=tag>&lt;<SPAN class=element>SCRIPT</SPAN> <SPAN class=attribut>language</SPAN>=<SPAN class=value>"JavaScript"</SPAN> <SPAN class=attribut>type</SPAN>=<SPAN class=value>"text/javascript"</SPAN>&gt;</SPAN><BR>
<SPAN class=comment>&lt;!- -<BR><SPAN class=javascript><SPAN class=jskeyword>var</SPAN> name = <SPAN class=jsstring>"webmaster"</SPAN>;<BR>
<SPAN class=jskeyword>var</SPAN> domain = <SPAN class=jsstring>"leckse.net"</SPAN>;<BR>
document.write('&lt;<SPAN class=jsstring>A href="mailto:'</SPAN> + name + <SPAN class=jsstring>'@'</SPAN> + domain + <SPAN class=jsstring>'"&gt;'</SPAN>);<BR>
document.write(name + <SPAN class=jsstring>'@'</SPAN> + domain + <SPAN class=jsstring>'&lt;/A&gt;'</SPAN>);</SPAN>// - -&gt;</SPAN><BR>
<SPAN class=tag>&lt;/<SPAN class=element>SCRIPT</SPAN>&gt;</SPAN></CODE></LI></UL>
</DIV> -->

<P>Lassen Sie sich nicht auf die Finger schauen, und schützen Sie Ihren
HTML-Code sowie ihre Graphiken vor unberechtigten Zugriffen.</P>
<P id=rechtsklick><A href="#rechtsklick" class=linkhere>Sperren Sie die rechte Maustaste, um es Angreifern
unmöglich zu machen, Ihren Quellcode zu stehlen. </A></P>
<DIV class=beispiel>
<UL><LI><CODE>
<SPAN class=tag>&lt;<SPAN class=element>SCRIPT</SPAN> <SPAN class=attribut>language</SPAN>=<SPAN class=value>"JavaScript"</SPAN> <SPAN class=attribut>type</SPAN>=<SPAN class=value>"text/javascript"</SPAN>&gt;</SPAN><BR>

<SPAN class=kommentar>&lt;!--<BR>
<SPAN class=javascript>document.onmousedown=click<BR>
<SPAN class=jskeyword>function</SPAN> click() <SPAN class=jsbracket>{</SPAN><BR>
<SPAN class=jskeyword>if</SPAN> ((event.button==<SPAN class=jsscalar>2</SPAN>) || (event.button==<SPAN class=jsscalar>3</SPAN>)) <SPAN class=jsbracket>{</SPAN><BR>

alert(<SPAN class=jsstring>"Willst wohl meinen Quellcode und die Bilder klauen?"</SPAN>); <SPAN class=jsbracket>}</SPAN><BR>
<SPAN class=jsbracket>}</SPAN><BR>
//</SPAN>--&gt;</SPAN><SPAN class=tag>&lt;/<SPAN class=element>SCRIPT</SPAN>&gt;</SPAN>
</CODE></LI>
<LI><CODE>&lt;BODY oncontextmenu='return false'&gt;</CODE></LI></UL>
</DIV>

<P id=leerzeilen><A href="#leerzeilen" class=linkhere>Verwirren Sie den potentiellen Code-Dieb mit folgendem
Text, gefolgt von sehr vielen Zeilenumbrüchen. </A></P>
<DIV class=beispiel>
<UL><LI><CODE><SPAN class=comment>&lt;!-- Error 406: Cannot compile HTML-Source. Please contact Admin. --&gt;</SPAN></CODE></LI></UL>
</DIV>

<P id=altersabfrage><A href="#altersabfrage" class=linkhere>Schaffen Sie die technischen Voraussetzungen, um Jugendliche den Zutritt zu Inhalten, die nur für Erwachsene bestimmt sind, zu verwehren. </A></P>
<DIV class=beispiel>
<UL><LI><CODE>
<SPAN class=tag>&lt;<SPAN class=element>SCRIPT</SPAN> <SPAN class=attribut>language</SPAN>=<SPAN class=value>"JavaScript"</SPAN> <SPAN class=attribut>type</SPAN>=<SPAN class=value>"text/javascript"</SPAN>&gt;</SPAN><BR>

<SPAN class=comment>&lt;!--<BR>
<SPAN class=javascript><SPAN class=jskeyword>if</SPAN> (!confirm(<SPAN class=jsstring>"Ich weiße sie hiermit darauf hin, das diese SMS-Sprüche zum Teil nicht Jugendfrei sind!!!"</SPAN>))<BR>
<SPAN class=jsbracket>{</SPAN><BR>
history.back()<BR>
<SPAN class=jsbracket>}</SPAN><BR>
//</SPAN>--&gt;</SPAN><SPAN class=tag>&lt;/<SPAN class=element>SCRIPT</SPAN>&gt;</SPAN>

</CODE></LI></UL>
</DIV>
]]></description>
   <pubDate>Thu, 05 Dec 2002 15:02 GMT</pubDate>
   <guid>http://www.leckse.net/artikel/profilieren/www/sicherheit</guid>
   <author>leckse &lt;leckse@gmx.net&gt;</author>
   <category>profilieren</category>
</item>
</channel>
</rss>
