Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

PROTECTION DE CONTENU DE PAGE WEB PAR JAVASCRIPT


Information sur la source

Catégorie :Trucs & Astuces Classé sous : javascript, protection, protéger, passe, page Niveau : Débutant Date de création : 12/07/2007 Date de mise à jour : 18/12/2007 19:36:22 Vu : 10 014

Note :
Aucune note

Commentaire sur cette source (16)
Ajouter un commentaire et/ou une note

Description

Cliquez pour voir la capture en taille normale
Bien que le javascript soit peu efficace pour protéger une page, ce script est assez intéressant :
Lors du cahrgement de la page, un mot de passe est demandé : si le mot de passe est correct, le contenu de la page s'affiche. Sinon, la page est chargée de nouveau, et le mot de passe est de nouveau demandé. La page se reactualiseras chaque fois que le passe sera mauvais.
La seule solution pour fermer la page si vous ne connaissez pas le mot de passe est alt+ctrl+suppr !

Mot de passe : passe
 

Source

  • <html>
  • <head>
  • <script type="text/javascript" language="javascript">
  • function connect(){;
  • question=prompt("Quel est le mot de pass ?");
  • nb="passe";
  • if (question == nb) {
  • alert("Mot de passe accepté");
  • } else {
  • alert("Mot de passe incorrect !!!");
  • javascript:location.reload();
  • }
  • }
  • connect();
  • </script>
  • <noscript><meta http-equiv="refresh" content="0;veuillez-activer-javascript.html" />
  • </noscript>
  • </head>
  • <body>
  • Contenu protégé de la page.
  • </body>
  • </html>
<html>
<head>
<script type="text/javascript" language="javascript">
function connect(){;
question=prompt("Quel est le mot de pass ?");
nb="passe";
if (question == nb) {
alert("Mot de passe accepté");
} else {
alert("Mot de passe incorrect !!!"); 
javascript:location.reload();
}
}
connect();
</script>
<noscript><meta http-equiv="refresh" content="0;veuillez-activer-javascript.html" />
</noscript>
</head>
<body>


Contenu protégé de la page.


</body>
</html>

Conclusion

allez faire un tour sur http://www.montblanc-madness.com !!!
 

Historique

28 novembre 2007 14:07:57 :
Optimisation de sécurité
18 décembre 2007 19:36:22 :
rajout d'un ';' et suppression de majuscules...

Commentaires et avis

signaler à un administrateur
Commentaire de depression le 12/07/2007 13:37:50

Autre solution : désactiver le javascript...

signaler à un administrateur
Commentaire de lucas74 le 12/07/2007 14:33:59

J'y ai pensé, mais bon, je travaille avec IE... et AOL

signaler à un administrateur
Commentaire de depression le 12/07/2007 15:54:04

Et ça n'empêchera pas vos visiteurs de désactiver le javascript...

signaler à un administrateur
Commentaire de bultez le 12/07/2007 15:58:23

ou alors, charger la page dans votre éditeur de texte favori.
on "casse" ce "mot de passe" assez vite ... non ?
( comme toutes les protections de ce style )

une seule piste à peu près valable : demander un
"mot de passe" qui va entrainer le chargement de
la page html "mot de passe.htm" ( erreur 404 sinon ).

signaler à un administrateur
Commentaire de kankrelune le 12/07/2007 16:03:28

Uhm... la meilleur alternative est le cryptage du contenu... comme ça si javascript est désactivé rien ne s'affiche... et si le mot de passe est mauvais la page ne s'affiche pas correctement... mais bon c'est lourd à mettre en place pour ce que c'est et assez restreint... .. .

@ tchaOo°

signaler à un administrateur
Commentaire de bultez le 12/07/2007 16:06:45

bien entendu, désactiver le javascript
est ce qui reste le plus simple...
ce n'était que pour proposer une autre possibilité.
@+

signaler à un administrateur
Commentaire de Rudy3212 le 12/07/2007 16:06:59

Avec telnet sur le port 80, on peut très vite connaitre le contenu de ta page.
Ou sinon avec ff sans le javascript.

Donc ce n'est pas très utile étant donner que l'ont peut connaitre le mdp facilement.

signaler à un administrateur
Commentaire de depression le 12/07/2007 17:20:14

L'idée est bonne, mais on en revient au classique, puissant et performant .htaccess

signaler à un administrateur
Commentaire de lucas74 le 13/07/2007 16:22:03

Oui, je travaille sur une protection comme ca..(visteur entre url, jajoute ".html" et ca va vers la page demandée en gros...)

signaler à un administrateur
Commentaire de bultez le 13/07/2007 16:48:20


mince... message perdu corps et bien

>>champ saisie ==> chargement de "champ saisie.html"

à mon humble avis la seule solution acceptable
en "pur javascript".

° très simple à mettre en oeuvre
° on ne casse pas facilement

mais ce n'est qu'un contrôle d'accès à des pages.

on ne peut pas en faire un contrôle d'accès pour des
membres, ou alors, ils sont peu nombreux, ou ils n'y
à qu'un seul mot de passe pour tous.

@+

signaler à un administrateur
Commentaire de Rudy3212 le 13/07/2007 16:53:06

Tu ne peut pas dire solution accepable pour du javascript.
Ca ne sera jammais sécu, pour une raison.
C'est que le javascript s'execute coté client, donc la source du javascript pourra toujours etre vu.

signaler à un administrateur
Commentaire de bultez le 14/07/2007 10:39:09

tu as raison Rudy,
sauf qu'ici voir le code source,
ne suffit pas pour déterminer le code d'accès...
je fais simple ? :
<script type="text/javascript">
var p = prompt("Code d'accés","");
location.href = p + ".htm";
</script>
@+

signaler à un administrateur
Commentaire de lucas74 le 21/07/2007 09:21:30

Je voulais chercher un test php ou autre pour vérifier que le javascript soit activé. Si ce n'est pas le cas, alors le visiteur est re-dirigé.
Après je crois qu'il existe un logiciel pour cacher le code source.. Mais ce serait trop bricolé.
Merci pour vos commentaires, et pour votre aide. Je vais essayer ce que vous me dites !

signaler à un administrateur
Commentaire de bultez le 21/07/2007 09:38:56


>>Je voulais chercher un test php ou autre pour vérifier
>>que le javascript soit activé. Si ce n'est pas le cas,
>>alors le visiteur est re-dirigé.

ça n'a plus rien à voir !
on en a causé il n'y a pas longtemps ici :
http://www.javascriptfr.com/codes/DETECTER-SI-JAVASCRIPT-EST-ACTIVE-PHP-SESSION_43451.aspx
et je disais :
<noscript>
<meta http-equiv="Refresh"
  content="0; URL=Page où rediriger">
</noscript>

>>Après je crois qu'il existe un logiciel pour cacher le code source..
ne cherches pas plus loin... ça n'existe pas.
quoique tu fasses, quoi qu'on te dise... aucune protection n'existe.

signaler à un administrateur
Commentaire de Rudy3212 le 21/07/2007 14:44:17

Dans ton cas :
<script type="text/javascript">
var p = prompt("Code d'accés","");
location.href = p + ".htm";
</script>

Oui on peut peut pas le trouver, mais ce code n'est pas dans la source.
Dans la source il y a :
chaine="abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ";
nb=chaine.length * 2;

nb est facilement trouvable lol

signaler à un administrateur
Commentaire de bultez le 21/07/2007 14:59:50

tu parles à qui rudy ?
si c'est à Lucas, on est d'accord.
si c'est à moi, car tu dis :
>>Tu ne peut pas dire solution accepable pour du javascript.
ben si.
mais tu ajoutes
>>Oui on peut peut pas le trouver,
on est d'accord aussi.
@+

Ajouter un commentaire

Discussions en rapport avec ce code source dans le forum

Protection de page web par mot de passe [ par alexpoeuf ] bonjour, je suis &#224; la recherce d'un script afin de prot&#233;ger une page html (index.html) par mot de passe (c'est ma page qui permet d'affiche javascript [ par must77 ] J'ai inseré un java script dans un site pour accèder à une page web avec mot de passe.Mais ça ne fonctionne pas sur tous les postes. Sur certains ok IFRAME et Javascript [ par kokoariko ] Bonjour a tous,Voila ce que je veux entrer un nouveau commentaire  SANS recharger la page principale, j'ai donc un IFRAME qui appelle une page PHP, ma Communication JS PHP : fonctionnement... [ par M000004965 ] Bonjour à tous,C'est re moi et cette foie ci je m'attaque aux échanges de variables entre JS et PHP.Pour un autodidacte débutant ce n'est pas simple m Ajax et Javascript [ par DMK04 ] Bonjour à tous,je débute en Ajax, et je souhaiterais savoir une chose :Est-ce que l'on peu "importer" du nouveau code JavaScript via une "requête" Aja Javascript : récuperer les meta keywords d'une page [ par eion ] Salut,Comment récupérer les méta keywords dans un array ou quelque chose comme ca en javascript.Note : c'est pour un plugin firefox j'ai mon .xul qu Fonction javascript sans recharger la page [ par leejunfan ] Bonjour a tous,J'ai un petit soucis avec une fonction javascript qui est appelé lors d'un événement onclick sur ma page html. Cette fonction est opéra shell javascript [ par neonoe ] Bonjour,je souhaite télécharger automatiquement, c'est-à-dire de manière récursive, une page web accessible par l'activation d'un javascript dopostbac Lenteur javascript sous IE [ par Evangun ] Bonsoir à tous,dans ma page j'ai deux choses pour résumer : un système de drag and drop et un système où on peut générer autant d'éléments qu'on veut javascript : champ transcrit par un bouton [ par daporoty ] Bonjour à tous,Je débute totalement en javascript et je n'ai trouvé aucune explication spécifique sur google pour réaliser : une page avec des champs


Nos sponsors

Sondage...

CalendriCode

Octobre 2008
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,281 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.