webForumDet fria alternativet

Skydda source code och hemsida?

45 svar · 2 180 visningar · startad av Kvarner

KvarnerMedlem sedan sep. 2004180 inlägg
#1

Hej!

Hur skyddar jag min sidas "souce code" så att man inte kan högerklicka och kolla igenom denna kod, samt hur skyddar jag min sida från att laddas ner och sparas av andra?

Tack på förhand!

tydalMedlem sedan juni 20034 013 inlägg
#2

Du måste använda något annat än html. Det bästa är väl att använda något kompilerande språk, exempelvis C. Näst bäst är väl Flash eller Java.

Html är gjort för att man ska kunna kolla på koden och för att andra ska kunna ladda ner och spara. Det är grundläggande egenskaper, ungefär som att vatten är vått (för att citera ett gammalt exempel), och inget man kan ändra på.

KvarnerMedlem sedan sep. 2004180 inlägg
#3

Jag har sett det på många andra sidor och vet att det ska gå. Det måste finnas särskilda program för detta.

nitro2k01Medlem sedan aug. 20039 342 inlägg
#4

Kvarner skrev:

Jag har sett det på många andra sidor och vet att det ska gå. Det måste finnas särskilda program för detta.

Ja det finns det, och jag har hittills lyckats ta mig förbi vartenda ett av dem.
Kan du för övrigt beskriva vad det är för kod som är så värdefull så att du vill skydda den? :)

stevenetMedlem sedan juni 20001 251 inlägg
#5

En del har lagt in javascriptbaserade högerklicksskydd. Dessa går dock att gå förbi dels genom att stänga av javascript samt visa -> källa och säkerligen många andra sätt.

Du kan ju alltid pröva detta skydd, hur pass säkert det är vågar jag inte spekulera i. ;)
http://www.javascript.nu/javascript/skydd.shtml

jmeMedlem sedan maj 20012 237 inlägg
#6

Man kan obfuskera html-koden, om jag minns rätt.

Tycker Tydal hade en artikel om hur man kringgår dessa på sin hemsida...

@ndersMedlem sedan juni 200032 969 inlägg
#7

Du får också tänka på att om du lägger till ett högerklicksskydd blir du automatiskt av med alla återbesök av sådana som jag, som ofta använder högerklick för att navigera.

I övrigt kan du ju försöka söka lite på exempelvis "högerklicksskydd" el. dyl. här på wF för att se vad folk tycker och tänker och vad man kan/inte kan resp. ska/inte ska göra.

Tydal: hur använder man C på en hemsida?

spangoMedlem sedan juni 20008 205 inlägg
#8

stevenet skrev:

Du kan ju alltid pröva detta skydd, hur pass säkert det är vågar jag inte spekulera i. ;)
http://www.javascript.nu/javascript/skydd.shtml

"Säkert" är det inte på något plan, eftersom det innehåller all kod som behövs för att dekryptera filen. Det går att kringgå skyddet på http://www.javascript.nu/javascript/skyddex3.shtml busenkelt genom att gå in med Firefox, Select All, View Selection Source. Har man en sämre browser är det fortfarande inte särskilt svårt att reverse engineera sidan. (Jag gör det nästan tvångsmässigt så fort jag hittar en "skyddad" sida. Vad är det för fantastiska hemligheter de har som ingen annan upptäckt? Jaså, nähä, det var bara samma gamla sunkiga HTML och illa skrivna script som en miljard andra sidor...)

Det går att använda Javascript för att skydda innehåll från obehöriga ögon, allt man behöver göra är att implementera någon säker krypteringsalgoritm och tillhandahålla ett krypterat meddelande, och sen låta användarna mata in dekrypteringsnyckeln för att få det avkodat.

Däremot går det inte att hindra någon från att se HTML-koden på en sida. För att den ska renderas måste den bli läsbar för browsern, och är den läsbar för browsern är den i praktiken läsbar för användaren.

colioneMedlem sedan juni 20014 421 inlägg
#9

då var länken till skyddet som stevenet gav oss reversat, dvs knäckt...inga som helst problem...lite mer avancerat än det kommersiella programmet vars "kryptering" jag knäckte. Men inga som helst problem

bara att injecta lite alerts här och var så får man veta exakt var koden exekveras och hur. Sedan kan du spotta ut den i en <textbox> eller liknande.

KvarnerMedlem sedan sep. 2004180 inlägg
#10

Jag tror inte det handlar om ett högerklickskydd för då brukar man få upp en pop up ruta där det står att det inte går att högerklicka, ganska oprofessionellt. Däremot har jag sett sidor där man försöker få fram högerklicksmenyn, men den kommer helt enkelt inte fram. Sedan när man försöker ladda ner sidan; Arkiv - Spara som, så laddar den till 99% sen upphör det och det går inte att ladda ner sidan.

Jag tycker personligen att det är bra. Visst, allt går att kringgå för den som kan, men det kan hjälpa mot vissa puckon som vill förstöra och sno ens webbgrejer.

Jag är alltså övertygad om att det går, vet dock inte hur. Hade hoppats att någon här visste hur det fungerar. Kanske någon php-kod, något i .htaccess eller ett program?

nitro2k01Medlem sedan aug. 20039 342 inlägg
#11

Kvarner skrev:

Jag tror inte det handlar om ett högerklickskydd för då brukar man få upp en pop up ruta där det står att det inte går att högerklicka, ganska oprofessionellt. Däremot har jag sett sidor där man försöker få fram högerklicksmenyn, men den kommer helt enkelt inte fram.

Det första fallet du beskriver händer när en sida visar en alert i onmousedown. Detta går enkelt att gå förbi genom att hålla ner högerknappen och sen trycka enter, eller tom vänsterklicka ok, och sedan släppa högerknappen. Den andra fallet är oncontextmenu="return false;". Detta hindrar effektivt högermenyn frrån att dyka upp. Detta går att få bort med lite smart javascript, men sen finns det ju gott om andra metoder att komma förbi det också.

Kvarner skrev:

Jag tycker personligen att det är bra. Visst, allt går att kringgå för den som kan, men det kan hjälpa mot vissa puckon som vill förstöra och sno ens webbgrejer.

Sno kan jag förstå, men hur skulle de kunna förstöra?

Kvarner skrev:

Sedan när man försöker ladda ner sidan; Arkiv - Spara som, så laddar den till 99% sen upphör det och det går inte att ladda ner sidan.
...
Jag är alltså övertygad om att det går, vet dock inte hur. Hade hoppats att någon här visste hur det fungerar. Kanske någon php-kod, något i .htaccess eller ett program?

Jag har en bit PHP-kod som gör precis detta, men jag tänker inte ge ut den, dels för att jag är mot sådant av princip, dels för att det skulle vara krångligt för dig.

tydalMedlem sedan juni 20034 013 inlägg
#12

jme skrev:

Tycker Tydal hade en artikel om hur man kringgår dessa på sin hemsida...

Jo, jag har en del om detta:
http://www.tydal.nu/article/88
http://www.tydal.nu/article/60
http://www.tydal.nu/article/47

tydalMedlem sedan juni 20034 013 inlägg
#13

@nders skrev:

Tydal: hur använder man C på en hemsida?

application/octet-stream

@ndersMedlem sedan juni 200032 969 inlägg
#14

tydal skrev:

application/octet-stream

Ok, det var ett fantastiskt ofullständigt svar. Menar du att man skriver ett program i C, kompilerar i sin favoritkompilator, och sedan sätter en octet-stream-header och embeddar en fil? Det låter inte speciellt säkert i så fall, om du kan köra exe-filer på vilken klient du vill.

Har du någon länk som visar hur man gör?

nitro2k01Medlem sedan aug. 20039 342 inlägg
#15

@nders skrev:

Ok, det var ett fantastiskt ofullständigt svar. Menar du att man skriver ett program i C, kompilerar i sin favoritkompilator, och sedan sätter en octet-stream-header och embeddar en fil? Det låter inte speciellt säkert i så fall, om du kan köra exe-filer på vilken klient du vill.

Har du någon länk som visar hur man gör?

Jag antar att det mer var tänkt som ett skämt/en ironisk kommentar från Tydals sida. :D
Om målet är att dölja källan, så är nog kompilerade filer det enda som duger.

KvarnerMedlem sedan sep. 2004180 inlägg
#16

Jag får väl söka svaret någon annanstans för jag vet att det ska gå, har själv sett det.

antipentAMedlem sedan maj 2006296 inlägg
#17

du kan ju lägga till lite javascript i body-taggen:

oncontextmenu="return false" ondragstart="return false" onselectstart="return false"

och sånt... men som övriga här redan har sagt så är det lätt att kringgå och väldigt irriterande.

@ndersMedlem sedan juni 200032 969 inlägg
#18

nitro2k01 skrev:

Jag antar att det mer var tänkt som ett skämt/en ironisk kommentar från Tydals sida. :D

I så fall var det inte så tydligt.

sl0kMedlem sedan maj 2005562 inlägg
#19

nitro2k01 skrev:

Jag har en bit PHP-kod som gör precis detta, men jag tänker inte ge ut den, dels för att jag är mot sådant av princip, dels för att det skulle vara krångligt för dig.

Hur skulle php skydda mot att man sparar sidan ? Sidan finns ju redan på användarens dator..

För övrigt finns det ett antal olika plugins till firefox som visar den renderade källkoden (användbart när man ex felsöker ajax sidor m.m), så alla så kallade "krypteringsprogram" för html o dyl är rätt ineffektiva.

http://jennifermadden.com/scripts/ViewRenderedSource.html

nitro2k01Medlem sedan aug. 20039 342 inlägg
#20

Metoden går ut på att man länkar till en javascript-fil, och om man inte använder nåt bättre än IE går det inte att spara ner javascript-filen med hjälp av arkiv/spara som. Det är också allt den skyddar mot. Detta sker med hjälp av cache-direktiv och referrer-checking.
Ang att kolla den renderade källkoden: Har jag påstått att det inte går? :e

147 ms totalt · 3 externa anrop · v20260731065814-full.beb2e261
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
144 ms — hämta tråd, inlägg och bilagor (db)