naja Webmaster, das ding ist ja ganz süß, aber an dem Punkt,
var authstring = "<script type=\"text/javascript\" src=\"" + location.search.substring(1) + ".js\"><\/script>";
wurde es mir denn doch zu aufwendig. da hätte ich denn nach der Datei bruteforcen müßen.
PS, das ist kein login, sondern ganu das gleiche als wenn man, wie du es auch hast, auf einen apachen directory_indexes auf aus setzt und eine datei die nicht index.** hesit rauf legt. also kein LOGIN mit schutz.