Javascript執行個體教程(6) 利用Javascript進行密碼保護
來源:互聯網
上載者:User
隨著互連網的飛速發展,地球變得越來越小,人們可以跨越時間和空間得界限進行交流於合作。但是隨之也產生了一些肆意搞破壞的駭客,這就使得程式設計人員在編製應用程式中要考慮到駭客襲擊這個問題,所以自然而然地就會想到保護。本節教程將教你怎樣利用Javascript進行密碼保護。利用JavaScript來對網頁進行密碼保護有幾種方法。最早的一種方法是依耐於使用者而不知道目標檔案名,代碼如下:
<SCRIPT LANGUAGE="JavaScript"><!--
function go() {
window.location.href = "http://www.somewhere.com/" +
document.formName.passwordName.value + '.html';
return false;
}
//--></SCRIPT>
在網頁中使用這段JavaScript指令碼的方法為:
<FORM NAME="formName" >
Enter Password: <INPUT TYPE="password" NAME="passwordName"
VALUE="" SIZE=8>
</FORM>
使用這段JavaScript指令碼的一個缺點是使用者可以檢查原始碼並發現檔案目錄的位置。為了尋求更好的安全措施,你應該通過放置一個預設的檔案(index.html)到JavaScript指令碼裡面來保護你的檔案目錄,這樣當目錄被請求的時候你的伺服器總是發送過去。如果你沒有包括一個預設的檔案在你的檔案目錄 ,網路伺服器就發送所有包含在你檔案目錄的所有檔案,這正是不安全的隱患。
這裡要指出的是,使用JavaScript來對一個檔案進行密碼保護也不是一個非常安全的方法。為了達到較高的安全係數,這裡推薦使用CGI或者伺服器函數,比如.htaccess。