![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 37 Pomógł: 0 Dołączył: 5.01.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
Istnieje jakiś sposób na zabezpieczenie pliku js? Chodzi o wyświetlanie go przez przeglądarkę... Widziałem coś takiego w jednym portalu. Strona mogła korzystać z pliku, natomiast przeglądarka nie mogła wyświetlić jego zawartości. Z góry dziękuje za odpowiedź i pozdrawiam tlaguz |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Nie da się...
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 217 Pomógł: 40 Dołączył: 20.08.2008 Ostrzeżenie: (0%) ![]() ![]() |
htaccess
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 37 Pomógł: 0 Dołączył: 5.01.2009 Ostrzeżenie: (0%) ![]() ![]() |
A dokładnie co muszę w htaccess wpisać?
Wiem, że się da bo widziałem coś takiego w jednym portalu (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 217 Pomógł: 40 Dołączył: 20.08.2008 Ostrzeżenie: (0%) ![]() ![]() |
Jeżeli masz pliki z js w osobnym katalogu to wystarczy, że wrzucisz do niego .htaccess i zablokujesz możliwość otwierania plików w nim zawartych.
Kod deny from all
Ten post edytował ikssde 23.05.2009, 21:19:18 |
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
@ikssde ty tak na powaznie?
To jesli zabronisz dostepu do plikow js, to jakim cudem przegladarka je otworzy? |
|
|
![]()
Post
#7
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Taaa, a w przeglądarce nie zadziała. (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
G: javascript compressor / javascript obfuscator. |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 217 Pomógł: 40 Dołączył: 20.08.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ups ;D no tak. Gdzieś widziałem kodowanie plików js, może coś w tym kierunku.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 2 350 Pomógł: 512 Dołączył: 4.01.2009 Skąd: Wrocław / Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Nieważne jaki sposób - każdy da się obejść (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
IMO daruj sobie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 37 Pomógł: 0 Dołączył: 5.01.2009 Ostrzeżenie: (0%) ![]() ![]() |
Ale taki sposób odstraszy leniwych i nie znających się (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 690 Pomógł: 81 Dołączył: 6.04.2005 Skąd: Szczecin Ostrzeżenie: (0%) ![]() ![]() |
pytanie zasadnicze po co starac się uniemożliwić dostęp do pliku?
|
|
|
![]()
Post
#12
|
|
Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Chodzi mu zapewne o to ze bez referera JS sie nie wyswietli - stronka wysle ten naglowek i JS zadziala, jednak otwierajc JSa bezposrednio nic nie dostaniesz - tez proste do przejscia.
Takze pozostaje ci obfuscator/kompresor. |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 37 Pomógł: 0 Dołączył: 5.01.2009 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Daruj sobie zabezpieczenia htaccesami. Już mi niektóre osoby próbowały pokazywać jak to mi "odcięły" dostęp do plików js używając takich zabezpieczeń. Wystarczyły dwa kliknięcia: Firebug -> Sieć i "zabezpieczenie złamane"... cała akcja podejrzenia js trwała mniej niż 3 sekundy (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) . Jak chcesz maskować swój kod js to użyj jakiegoś kompresora: Google -> Javascript encryption/JS compressor. Daj jakiś długi klucz szyfrujący i wątpię żeby Twój skrypt był warty męki z rozkodowaniem. (nie zrozum mnie źle). Takie zabezpieczenie też nietrudno obejść, bo są programy/wtyczki parsujące kod, ale to już lepsze niż używanie htaccessów.
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
@pyro: masz na myśli to wszystko co wygląda tak:
Kod eval(TUTAJ_HIPER_SUPER_ZABEZPIECZENIA); ? No to na co Ci wtyczki, zamień eval na alert/document.write (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
|
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
@pyro: masz na myśli to wszystko co wygląda tak: Kod eval(TUTAJ_HIPER_SUPER_ZABEZPIECZENIA); ? No to na co Ci wtyczki, zamień eval na alert/document.write (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Używasz czasem firebuga (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) ? |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Ahh... no tak, FB* też potrafi przecież (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
* - FB to nie wtyczka, to główna funkcjonalność ff (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) |
|
|
![]()
Post
#18
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
Ahh... no tak, FB* też potrafi przecież (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) * - FB to nie wtyczka, to główna funkcjonalność ff (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ale oficjalnie jest uznana za wtyczkę (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Wiem, wiem... i zwracam honor (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
PS. Skończmy OTa (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 20:57 |