16. august 2000 - 09:02Der er
6 kommentarer og 1 løsning
Mulighed for at skjule filstien i statuslininen/vis kildekode
Hvilke muligheder findes der for at skjule følgende på en webside: 1. Fjerne filstien fra statuslinien 2. Fjerne muligheden for at højreklikke på filen i browseren og se kildekoden.
Lig det her på dine A HREF for at beskytte i statusbaren : onMouseOver=\"window.status=\'N/A\'; return true\"
For at beskytte mod højreklik : <body oncontextmenu=\"return false\">
Ovennævnte giver dig INGEN form for sikkerhed. Jeg vil på begge kunne se alle stier og se den ønskede sourcekode. Så tro endelig ikke den hellige grav er velbevaret ;D
Ja v.h.a. menuoversigten i browseren kan kilde- koden vises og dermed også stien til filen. Er der andre muligheder for sikkerhedshåndtering eller skal sikkerheden håndteres på webserveren v.h.a. NT-bruger adgang?
<ole> bjol >> det er da bare at downloade \'.js\' filen - stien til den står jo i kildekoden! 45 sekunders arbejde, så har du JavaScript\'et - ikke overbevisende høj sikkerhed!
Den eneste grund til, man lægger et JavaScript som remote-fil er, at du så kun downloader det én gang, selvom det samme script anvendes på 20 sider - resten af gangene hentes det i cashen. Der er ingen somhelst sikkerhed forbundet med det.
Så snart noget skal bruges af din browser, kan du så let som ingenting få fat i det - og læse/kopiere det. Jumper har godt nok et system, hvor man scrambler koden og downloader den scramblede kode sammen med nogle descramblings-funktioner tilklienten, hvor descramblingen så foregår. Det KAN altså descrambles af en ihærdig bruger - og så er det laaaaaangsomt...specielt på Mac. /Vh </bole>
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.