Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Jak zabezpieczyć plik *.js ?
tlaguz
post 23.05.2009, 20:54:19
Post #1





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 5.01.2009

Ostrzeżenie: (0%)
-----


Witam!

Istnieje jakiś sposób na zabezpieczenie pliku js?
Chodzi o wyświetlanie go przez przeglądarkę...

Widziałem coś takiego w jednym portalu.
Strona mogła korzystać z pliku, natomiast przeglądarka nie mogła wyświetlić jego zawartości.

Z góry dziękuje za odpowiedź i pozdrawiam
tlaguz
Go to the top of the page
+Quote Post
Crozin
post 23.05.2009, 21:00:28
Post #2





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Nie da się...
Go to the top of the page
+Quote Post
ikssde
post 23.05.2009, 21:02:51
Post #3





Grupa: Zarejestrowani
Postów: 217
Pomógł: 40
Dołączył: 20.08.2008

Ostrzeżenie: (0%)
-----


htaccess
Go to the top of the page
+Quote Post
tlaguz
post 23.05.2009, 21:08:44
Post #4





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 5.01.2009

Ostrzeżenie: (0%)
-----


A dokładnie co muszę w htaccess wpisać?

Wiem, że się da bo widziałem coś takiego w jednym portalu biggrin.gif
Go to the top of the page
+Quote Post
ikssde
post 23.05.2009, 21:18:56
Post #5





Grupa: Zarejestrowani
Postów: 217
Pomógł: 40
Dołączył: 20.08.2008

Ostrzeżenie: (0%)
-----


Jeżeli masz pliki z js w osobnym katalogu to wystarczy, że wrzucisz do niego .htaccess i zablokujesz możliwość otwierania plików w nim zawartych.

Kod
deny from all


Ten post edytował ikssde 23.05.2009, 21:19:18
Go to the top of the page
+Quote Post
nospor
post 23.05.2009, 21:20:58
Post #6





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




@ikssde ty tak na powaznie?
To jesli zabronisz dostepu do plikow js, to jakim cudem przegladarka je otworzy?


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
erix
post 23.05.2009, 21:21:05
Post #7





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Taaa, a w przeglądarce nie zadziała. tongue.gif

G: javascript compressor / javascript obfuscator.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
ikssde
post 23.05.2009, 21:23:44
Post #8





Grupa: Zarejestrowani
Postów: 217
Pomógł: 40
Dołączył: 20.08.2008

Ostrzeżenie: (0%)
-----


Ups ;D no tak. Gdzieś widziałem kodowanie plików js, może coś w tym kierunku.
Go to the top of the page
+Quote Post
kamil4u
post 23.05.2009, 21:24:45
Post #9





Grupa: Zarejestrowani
Postów: 2 350
Pomógł: 512
Dołączył: 4.01.2009
Skąd: Wrocław / Świdnica

Ostrzeżenie: (0%)
-----


Nieważne jaki sposób - każdy da się obejść tongue.gif
IMO daruj sobie smile.gif


--------------------
Go to the top of the page
+Quote Post
tlaguz
post 23.05.2009, 23:09:58
Post #10





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 5.01.2009

Ostrzeżenie: (0%)
-----


Ale taki sposób odstraszy leniwych i nie znających się smile.gif
Go to the top of the page
+Quote Post
bełdzio
post 23.05.2009, 23:17:50
Post #11





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


pytanie zasadnicze po co starac się uniemożliwić dostęp do pliku?


--------------------
Go to the top of the page
+Quote Post
dr_bonzo
post 23.05.2009, 23:33:45
Post #12





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Chodzi mu zapewne o to ze bez referera JS sie nie wyswietli - stronka wysle ten naglowek i JS zadziala, jednak otwierajc JSa bezposrednio nic nie dostaniesz - tez proste do przejscia.

Takze pozostaje ci obfuscator/kompresor.


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
tlaguz
post 24.05.2009, 15:37:56
Post #13





Grupa: Zarejestrowani
Postów: 37
Pomógł: 0
Dołączył: 5.01.2009

Ostrzeżenie: (0%)
-----


Cytat(dr_bonzo @ 24.05.2009, 00:33:45 ) *
Chodzi mu zapewne o to ze bez referera JS sie nie wyswietli - stronka wysle ten naglowek i JS zadziala, jednak otwierajc JSa bezposrednio nic nie dostaniesz - tez proste do przejscia.


A mimo to, że proste do obejścia to jak to osiągnąć?
Go to the top of the page
+Quote Post
pyro
post 24.05.2009, 17:18:05
Post #14





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Daruj sobie zabezpieczenia htaccesami. Już mi niektóre osoby próbowały pokazywać jak to mi "odcięły" dostęp do plików js używając takich zabezpieczeń. Wystarczyły dwa kliknięcia: Firebug -> Sieć i "zabezpieczenie złamane"... cała akcja podejrzenia js trwała mniej niż 3 sekundy tongue.gif. Jak chcesz maskować swój kod js to użyj jakiegoś kompresora: Google -> Javascript encryption/JS compressor. Daj jakiś długi klucz szyfrujący i wątpię żeby Twój skrypt był warty męki z rozkodowaniem. (nie zrozum mnie źle). Takie zabezpieczenie też nietrudno obejść, bo są programy/wtyczki parsujące kod, ale to już lepsze niż używanie htaccessów.


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Crozin
post 24.05.2009, 17:24:50
Post #15





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


@pyro: masz na myśli to wszystko co wygląda tak:
Kod
eval(TUTAJ_HIPER_SUPER_ZABEZPIECZENIA);
? No to na co Ci wtyczki, zamień eval na alert/document.write winksmiley.jpg
Go to the top of the page
+Quote Post
pyro
post 24.05.2009, 18:52:34
Post #16





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(Crozin @ 24.05.2009, 18:24:50 ) *
@pyro: masz na myśli to wszystko co wygląda tak:
Kod
eval(TUTAJ_HIPER_SUPER_ZABEZPIECZENIA);
? No to na co Ci wtyczki, zamień eval na alert/document.write winksmiley.jpg


Używasz czasem firebuga winksmiley.jpg?


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Crozin
post 24.05.2009, 19:06:42
Post #17





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Ahh... no tak, FB* też potrafi przecież smile.gif

* - FB to nie wtyczka, to główna funkcjonalność ff tongue.gif
Go to the top of the page
+Quote Post
pyro
post 24.05.2009, 19:27:52
Post #18





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Cytat(Crozin @ 24.05.2009, 20:06:42 ) *
Ahh... no tak, FB* też potrafi przecież smile.gif

* - FB to nie wtyczka, to główna funkcjonalność ff tongue.gif


Ale oficjalnie jest uznana za wtyczkę winksmiley.jpg


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Crozin
post 24.05.2009, 19:39:54
Post #19





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Wiem, wiem... i zwracam honor smile.gif

PS. Skończmy OTa winksmiley.jpg
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.07.2025 - 02:13