Tietääkö kukaan, mistä löydän javascriptin, joka tekee sivun lähdekoodista käsittämätöntä sotkua? Olen joskus sellaiseen törmännyt mutten muista missä, ja nyt kaipaisin sellaista kipeästi. Olen kahlannut jo muutamat Javascript-sivustot läpi. :(
Javascript, joka sekoittaa lähdekoodin?
9
1128
Vastaukset
- Expertti
Mitäköhän mahdat nyt tarkoittaa? Jos haluat kryptata sivulta löytyvät skriptit, niin se on mahdollista tietyin rajoituksin. Mutta jos haluat kryptata html-sivun lähdekoodin eli html:n itsensä, niin se ei ikävä kyllä onnistu. Ylipäätään ei kannata hirveästi pistää paukkuja siihen että yrittäisi piilottaa julkisen nettisivun sisältöä. Kaikki kikat ovat joko kierrettävissä tai purettavissa suht helposti (hiiren oikean napin estot yms.). Se mikä kerran on julkaistu netissä, on aina julkista.
- Mona
Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.
- Karmawhore
Mona kirjoitti:
Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.
Oletko selvittänyt, tukeeko palveluntarjoajasi htaccess:ia? Sillä saat tehtyä sivuillesi huomattavasti javascript-viritystä turvallisemman salasanasuojauksen.
Ohjeita löytyy Googlella. - Expertti
Mona kirjoitti:
Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.
Javascript ei ikävä kyllä ole oikea väline autentikointiin. Parempi ratkaisu olisi ihan hakemistotason suojaus sekä palvelinpäässä tehtävä autentikointi. Netistä löytyy valtava määrä valmiita autentikointiskriptejä. Et ikävä kyllä pysty piilottamaan salasanaa millään Javascriptiin siten ettei sitä olisi helppo sieltä kaivaa. Javascript-kirjautumisessa on myös se huono puoli, että jos käyttäjällä on hyvä mielikuvitus, voi hän urlin arvaamalla päästä järjestelmään suoraan sisään. Toki urleistakin voi tehdä niin monimutkaisia ettei niitä hevin pysty arvaamaan, mutta yhtä kaikki, suosittelen toista lähestymistapaa.
Pääpiirteissään autentikointi voisi mennä näin:
- käyttäjä syöttää käyttäjätunnuksen ja salasanan ja lähettää formin
- palvelinpäässä otetaan formin kenttien arvot talteen, tarkastetaan että ne ovat formaatin puolesta valideja ja käydään tsekkaamassa tietovarastosta (tietokanta, xml-dokumentti, tekstitiedosto) löytyykö sieltä vastaavaa paria
- jos pari löytyi, asetetaan sessiomuuttuja joka kertoo että käyttäjä on autentikoitu ja ohjataan eteenpäin ensimmäiselle sivulle
- jokaisen sivun alussa tulee ensimmäiseksi tarkistaa onko sessiomuuttuja olemassa ja jos ei ole, niin ohjataan samantien käyttäjä sisäänkirjaussivulle
En ala sen tarkemmin tätä purkamaan ja tapoja on tekniikasta riippuen monia muitakin. - Metz
Mona kirjoitti:
Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.
..muistaakseni näin myös sellaisen ettei lähdekoodia voinut katsoa ylipäätään, sen sijaan siinä luki webmasterin oma kommentti... kun vain muistaisi missä..
- Piru
Metz kirjoitti:
..muistaakseni näin myös sellaisen ettei lähdekoodia voinut katsoa ylipäätään, sen sijaan siinä luki webmasterin oma kommentti... kun vain muistaisi missä..
tulee selaimelle tekstinä. Ei sitä voi estää katsomasta millään. Miten se selain osaa sen näyttää, jos sitä ei näy?
Oikeat hiirennapit voi estää ja tehdä muuta vastaavaa kiusaa, mutta sen sivun voi silti ottaa jollakin toisella selaimella tai vaikka telnetillä. - _LM_
Piru kirjoitti:
tulee selaimelle tekstinä. Ei sitä voi estää katsomasta millään. Miten se selain osaa sen näyttää, jos sitä ei näy?
Oikeat hiirennapit voi estää ja tehdä muuta vastaavaa kiusaa, mutta sen sivun voi silti ottaa jollakin toisella selaimella tai vaikka telnetillä.Jos oikein haluaa kikkailla, voi kokeilla PHP:lle esim alla olevaa funktiota. Toimii esim. ihan mukavasti mailto-linkkien koodaamisessa (estää kuulemma heikoimpia SPAM-ohjelmia keräämästä sivujesi mailiosoitteita):
function ascii_encode($string)
{
for ($i=0; $i < strlen($string); $i )
{
$encoded .= ''.ord(substr($string,$i)).';';
}
return $encoded;
}
Aloittajalle kommentiksi:
JavaScriptillä salasanasuojaus?? sama kuin lukitsisin autoni ovet, mutta jättäisin ikkunat auki. Ja on turvallista....
- Mona
Kiitos kaikille avusta,löysin vastauksen ongelmaani. =)
- Niin
Kaikki mikä perustuu piilottamiseen tai siihen, ettei tekniikka ole tarkkaan tiedossa on epävarmaa. Koodaa koko sivusto flashilla niin se on hieman hankalammin purettavissa.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kansalla on oikeus tietää miksi persut pettävät
Koko kulunut hallituskausi on kysytty persuilta, minkä vuoksi he ovat pettäneet käytännössä jokaisen vaalilupauksen, ain2279123Venäjän armeijan evp-upseeri: Armeija surkeassa tilassa, jonka läpäisee kaiken kattava
valehtelu. Venäläiset alkaneet pohtia julkisesti maan todellisia tappioita. Z-bloggari ja 3. luokan kapteeni (evp.) Mak1473321Kunnissa - siis myös kaupungeissa - viihtyvät ovat kommunisteja
Nehän ovat osa yhteiskunnan tuottamia instansseja, joista on vain haittaa veronmaksajille ja yrittäjlle, kuten ollaan ve32750- 1702232
Kansalla on oikeus tietää mikä on SDP:n talousohjelma jolla maan talous
saadaan nousuun? Miksi puolue piilottelee sitä, vai eikö sitä ole? Tähän asti olemme vaan saaneet kuulla hallituksen ha1011875Ammattiliitto 900 euroa/vuosi - Työttömyyskassa 72 euroa/vuosi
Ammattiliitosta eroamalla voi säästää jopa 800 euroa vuodessa. Mitä enemmän tienaat, sitä enemmän maksat liitolle. Esim1741806Miten voit olla niin tyhmä
että et tajunnut että sua vedätettiin? Tietäisitpä miten hyvät naurut on saatu. Naiselle1811686- 1391351
SDP todellisuudessa pahin pettäjä koskaan - se syyllistyi valtiopetokseen 1918
kun aloittivat kapinan maan laillista valtiojärjestystä vastaan. Punaiset saivat tukea Neuvosto-Venäjän bolsevikeilta,501329Iski taas katumus kun en jutellut sun kanssa
Silloin kun halusit. Mutta en enää voi sille mitään, en saa muutettua sitä hetkeä..1151094