Ich möchte gerne auf einer Internetseite ein Feld einsetzen,
wo der Gast sich mit einem Passwort anmelden muss, damit er zu
einer nächsten html-Seite kommt. Wie macht man das, ohne beim
Provider eine Passwortverwaltung einrichten zu müssen?
Hallo!
So einfach wird das nicht werden. In jedem Fall benötigst du nämlich etwas auf dem Server, was das Passwort überprüfen kann, alles andere kann niemals sicher sein.
Also lässt du entweder deinen Provider ein solches einrichten oder nimmst einen Provider, der dich Programme auf dem Server ausführen lässt (für ein Passwort reicht ein einfaches, kleines CGI, das meist schon beim Provider fertig liegt).
Wenn du beide Möglichkeiten nicht akzeptabel findest, dann bleibt dir eigentlich nur noch, dem Benutzer das Passwort mit einem Skript auf den Rechner zu schicken und seine Eingabe da zu überprüfen. Nachteile: „JavaScript abschalten => drin“ ist nur schwer zu umgehen. Außerdem kann jeder nicht allzu dumme Benutzer das Passwort aus dem Skript herauslesen, eingeben und fertig.
Sprich: Sicherheit = 0. Als kleine Abschreckung von DAUs kann es aber ausreichen.
Hoffe, trotzdem geholfen zu haben,
Stefan