• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Blokowanie dostępu do zewnętrznych plików .js

Object Storage Arubacloud
0 głosów
578 wizyt
pytanie zadane 23 marca 2018 w JavaScript przez Oskar Szkurłat Bywalec (2,780 p.)
Witam, chciałbym się dowiedzieć w jaki sposób zablokować dostęp do moich plików zawierających kody javascript ? Np mam strone mojastrona.pl i domyślnie jest oczywiście mojastrona.pl/index.html, natomiast jak wpiszę mojastrona.pl/jssystem.js to każdy ma wgląd do kodu, jest możliwość ukrycia tego?

5 odpowiedzi

+2 głosów
odpowiedź 23 marca 2018 przez marcin99b Szeryf (82,080 p.)
wybrane 19 kwietnia 2018 przez Oskar Szkurłat
 
Najlepsza
Pliki js są dostępne publicznie, dlatego w nich zapisujesz tylko te dane/operacje, które nie mogą być szkodliwe, kiedy odkryje je użytkownik

Część której użytkownik ma nie widzieć to backend - aplikacja na serwerze, z którą frontend się komunikuje
Dobrze skonfigurowany i zaprogramowany backend pozwala na dostęp jedynie do tych treści, na które autor chce dawać dostęp
+7 głosów
odpowiedź 25 marca 2018 przez Tomek Sochacki Ekspert (227,510 p.)
A powiedz szczerze dlaczego chcesz blokować js?

Jeśli zrobiłeś jakis fajny algorytm, jakąś fajną bibliotekę to może wręcz przeciwnie, udostępnij publicznie, napisz jakąś dokumentację, opublikuj na gh i npm i ciesz się z powszechnego użycia Twojego pomysłu.

A jeśli myślisz "ale czemu mam to dawać za free" to zobacz do swoich projektów ile razy użyłeś kiedyś np. jQuery, bootstrapa, sass, webpack, axios, node, react itp. itd. i pomyśl ile za to płacisz:)

Warto wymieniać się pomysłami. Dziś Ty dasz coś swojego, a za chwilę skorzystasz z czyjegoś rozwiązania i zaoszczędzisz sobie pracy :)
+2 głosów
odpowiedź 23 marca 2018 przez adrian17 Ekspert (344,860 p.)
edycja 23 marca 2018 przez adrian17

Jeszcze dodam:

natomiast jak wpiszę mojastrona.pl/jssystem.js to każdy ma wgląd do kodu, jest możliwość ukrycia tego?

Nawet wchodząc na samą stronę, mam możliwość przeglądania (i np debugowania) wszystkich skryptów załadowanych na stronie. To jest z definicji publiczne.

+1 głos
odpowiedź 25 marca 2018 przez kemyyyt Bywalec (2,580 p.)
Niby są rozwiązania takie jakie te
https://javascriptobfuscator.com/

Ale to raczej przed kimś kto będzie chciał odczytać kod cię nie ochroni ...
+1 głos
odpowiedź 25 marca 2018 przez MrxCI Dyskutant (8,260 p.)
https://stackoverflow.com/questions/6869312/how-do-i-hide-javascript-code-in-a-webpage

A tu masz z PHP:

https://stackoverflow.com/questions/4766834/how-do-i-protect-javascript-files

Nie da się w 100% ukryć kodu bo jest jawny, ale da się znacznie utrudnić dostęp do niego.

Podobne pytania

0 głosów
1 odpowiedź 309 wizyt
0 głosów
1 odpowiedź 425 wizyt
0 głosów
2 odpowiedzi 286 wizyt
pytanie zadane 31 sierpnia 2018 w Sieci komputerowe, internet przez MrxCI Dyskutant (8,260 p.)

92,554 zapytań

141,399 odpowiedzi

319,535 komentarzy

61,938 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...