Javascript, joka sekoittaa lähdekoodin?

Mona

Tietääkö kukaan, mistä löydän javascriptin, joka tekee sivun lähdekoodista käsittämätöntä sotkua? Olen joskus sellaiseen törmännyt mutten muista missä, ja nyt kaipaisin sellaista kipeästi. Olen kahlannut jo muutamat Javascript-sivustot läpi. :(

9

1118

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Expertti

      Mitäköhän mahdat nyt tarkoittaa? Jos haluat kryptata sivulta löytyvät skriptit, niin se on mahdollista tietyin rajoituksin. Mutta jos haluat kryptata html-sivun lähdekoodin eli html:n itsensä, niin se ei ikävä kyllä onnistu. Ylipäätään ei kannata hirveästi pistää paukkuja siihen että yrittäisi piilottaa julkisen nettisivun sisältöä. Kaikki kikat ovat joko kierrettävissä tai purettavissa suht helposti (hiiren oikean napin estot yms.). Se mikä kerran on julkaistu netissä, on aina julkista.

      • Mona

        Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.


      • Karmawhore
        Mona kirjoitti:

        Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.

        Oletko selvittänyt, tukeeko palveluntarjoajasi htaccess:ia? Sillä saat tehtyä sivuillesi huomattavasti javascript-viritystä turvallisemman salasanasuojauksen.

        Ohjeita löytyy Googlella.


      • Expertti
        Mona kirjoitti:

        Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.

        Javascript ei ikävä kyllä ole oikea väline autentikointiin. Parempi ratkaisu olisi ihan hakemistotason suojaus sekä palvelinpäässä tehtävä autentikointi. Netistä löytyy valtava määrä valmiita autentikointiskriptejä. Et ikävä kyllä pysty piilottamaan salasanaa millään Javascriptiin siten ettei sitä olisi helppo sieltä kaivaa. Javascript-kirjautumisessa on myös se huono puoli, että jos käyttäjällä on hyvä mielikuvitus, voi hän urlin arvaamalla päästä järjestelmään suoraan sisään. Toki urleistakin voi tehdä niin monimutkaisia ettei niitä hevin pysty arvaamaan, mutta yhtä kaikki, suosittelen toista lähestymistapaa.

        Pääpiirteissään autentikointi voisi mennä näin:
        - käyttäjä syöttää käyttäjätunnuksen ja salasanan ja lähettää formin
        - palvelinpäässä otetaan formin kenttien arvot talteen, tarkastetaan että ne ovat formaatin puolesta valideja ja käydään tsekkaamassa tietovarastosta (tietokanta, xml-dokumentti, tekstitiedosto) löytyykö sieltä vastaavaa paria
        - jos pari löytyi, asetetaan sessiomuuttuja joka kertoo että käyttäjä on autentikoitu ja ohjataan eteenpäin ensimmäiselle sivulle
        - jokaisen sivun alussa tulee ensimmäiseksi tarkistaa onko sessiomuuttuja olemassa ja jos ei ole, niin ohjataan samantien käyttäjä sisäänkirjaussivulle

        En ala sen tarkemmin tätä purkamaan ja tapoja on tekniikasta riippuen monia muitakin.


      • Metz
        Mona kirjoitti:

        Sivuillani on salasanasuojaus, ja tajusin juuri, että salasanan näkee katsomalla lähdekoodia. Haluaisin siis, jos mahdollista, että lähdekoodi näyttäisi ulkopuolisille niin oudolta, ettei siitä saisi mitään tärkeää selville.

        ..muistaakseni näin myös sellaisen ettei lähdekoodia voinut katsoa ylipäätään, sen sijaan siinä luki webmasterin oma kommentti... kun vain muistaisi missä..


      • Piru
        Metz kirjoitti:

        ..muistaakseni näin myös sellaisen ettei lähdekoodia voinut katsoa ylipäätään, sen sijaan siinä luki webmasterin oma kommentti... kun vain muistaisi missä..

        tulee selaimelle tekstinä. Ei sitä voi estää katsomasta millään. Miten se selain osaa sen näyttää, jos sitä ei näy?

        Oikeat hiirennapit voi estää ja tehdä muuta vastaavaa kiusaa, mutta sen sivun voi silti ottaa jollakin toisella selaimella tai vaikka telnetillä.


      • _LM_
        Piru kirjoitti:

        tulee selaimelle tekstinä. Ei sitä voi estää katsomasta millään. Miten se selain osaa sen näyttää, jos sitä ei näy?

        Oikeat hiirennapit voi estää ja tehdä muuta vastaavaa kiusaa, mutta sen sivun voi silti ottaa jollakin toisella selaimella tai vaikka telnetillä.

        Jos oikein haluaa kikkailla, voi kokeilla PHP:lle esim alla olevaa funktiota. Toimii esim. ihan mukavasti mailto-linkkien koodaamisessa (estää kuulemma heikoimpia SPAM-ohjelmia keräämästä sivujesi mailiosoitteita):

        function ascii_encode($string)
        {
        for ($i=0; $i < strlen($string); $i )
        {
        $encoded .= '&#'.ord(substr($string,$i)).';';
        }
        return $encoded;
        }

        Aloittajalle kommentiksi:
        JavaScriptillä salasanasuojaus?? sama kuin lukitsisin autoni ovet, mutta jättäisin ikkunat auki. Ja on turvallista....


    • Mona

      Kiitos kaikille avusta,löysin vastauksen ongelmaani. =)

    • Niin

      Kaikki mikä perustuu piilottamiseen tai siihen, ettei tekniikka ole tarkkaan tiedossa on epävarmaa. Koodaa koko sivusto flashilla niin se on hieman hankalammin purettavissa.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Hallitus pyrkii rajoittamaan kaupan omien halpamerkkien myyntiä

      Helsingin Sanomien mukaan hallitus valmistelee lakihanketta, joka suitsii kaupan valtaa ja rajoittaa omien halpamerkkien
      Yhteiskunta
      244
      3692
    2. Tapettu

      On joku kangaskadulla perjantaina
      Sotkamo
      57
      3443
    3. Björn Wahlroos, maataloustuet lakkautettava

      Sanoo pankkimies. Mitäs persut ja muut tukinulliem perskärpäset tähän? "Wahlroos listaa kansallisen maataloustuen. – I
      Maailman menoa
      92
      2878
    4. Persut päättivät hiilivoiman kieltämisestä Suomessa

      Moni on jo unohanut kuka hyväksyi hiilivoimaloiden kieltämisen Suomessa: persut Sukupuolineutraalit liikennemerkitk
      Maailman menoa
      48
      2656
    5. Työvoimatoimisto

      Nyt kysyisin miksi pitää käydä työvoimatoimistossa paikanpäällä, kun he eivät muuta tee kuin laittavat koneelle uudet ve
      Työttömyys
      120
      2446
    6. Nalle Wahlroos ei ulise kuten Teemu Selänne sähkölaskuista

      Nalle "hah hah" nauroi saamistaan sähkötuista, kun taas Teemu-poika itkeä tirautti kovasta sähkön hinnasta. Nalle nauro
      Maailman menoa
      35
      2062
    7. Muistattekos kuinka kokoomus ja persut vinkuivat sähkön hinnasta?

      Oppositiossa vuonna 2022, kun sähkön hinta uhkasi nousta 20 senttiin kilowattitunnilta? Nyt ovat hiiren hiljaa, kun pitä
      Maailman menoa
      101
      2011
    8. Vain persut vastustivat hiilivoimaloiden alasajoa

      Persut vastusti jyrkästi hiilen kieltolakia ja on myöhemmin vaatinut hiilivoimaloiden pitämistä käytössä. He perusteliva
      Maailman menoa
      42
      1875
    9. Mikä aate kaiken pahan takana?

      Se laiskistuttaa kansat, opettaa vaatimaan etuisuuksia, syleilee maailmoja eikä omaa kansaa.
      Maailman menoa
      107
      1816
    10. Mietin sua liikaa

      Mietin nytkin sitä, että millaista se olisi tulla kotiin, kun sinä olisit täällä vastassa. Tai niin päin, että sinä tuli
      Ikävä
      71
      1179
    Aihe