webForumDet fria alternativet

Skydda .js filer? Går inte? Var inte så säker!

ASP

2 svar · 196 visningar · startad av Zaphod

Medlem sedan maj 2000107 inlägg
Frågan#1

Hejsan på er!

Jag skulle vilja plantera en fundering jag har haft. Det har ju alltid både varit ett rent helvette för en del och en våt dröm för andra att javscript är opensource.

Det är ju bra på samma sätt som att det är bra html är opensource. Men jag har funderat på ifall det inte finns ett sätt att kringå detta?

Ifall man sätter en session variabel till true när man laddar sidan. Sedan så importerar man en .asp fil istället för .js fil. Och när server läser .asp filen så skriver den ut javascript koden men sätter sedan session variabeln till false. Så när någon försöker ladda ner det så får de bara en tom .asp fil. Alternativt ett meddelande som säger att de inte ska läsa koden. Så skulle det kunna se ut såhär:

I .js filen

<%if session("javascript") = true then%>
<!--
//det är här all javascript kod skrivs.
function wee(){
alert("det funkar fett!")
}
-->
<%
session("javascript") = false
else
response.write "Lamer! These are my scripts!!"
end if%>

och sedan importera detta genom

I den vanliga .asp filen:

<% session("javascript") = "true" %>
<script language="javascript" src="javascript.asp"></script>
</head>
<body onload="wee();">

Nu funkar inte detta (jag har testat), men så kom jag att tänka på att det finns liknande system där man gör samma sak med bilder som är lagrade i databaser. Men då använder man reponse.binarywirte och request.binaryread. Kanske det skulle kunna funka på samma sätt här?

Saken e bara den att jag är i skrivande stund ganz insnöad på just binaryread och binarywirte, eftersom jag aldrig använt mig av det, så jag undrar ifall någon av er kanske har en lösning?

Det funkar alldeles utmärkt när man använder .inc filer förresten. Så det är inte restrikterat till .js eller så.
Men .inc filer körs ju inte innan de skickas så som .asp filer vilket ju tyvärr gör så att man förlorar hela poängen :(

Någon som förstår sig på vad jag menar, och som kan antingen sätta mig på plats eller hjälpa till? :)

------------------
/Magnus aka Zaphod
www.designmodule.com.bi

[Redigerat av Zaphod den 23 maj 2000]

Medlem sedan dec. 19992 555 inlägg
#2

Allt som skickas till klienten går att återskapa, så att fippla med en massa skydd o.d. är bara slöseri med tid. Klienten måste ju kunna läsa koden, eller hur? Alltså går det inte att skydda kod (annat än med lagliga medel) som skickas till klienten.

------------------
Robban < robban@lipogram.com >

Medlem sedan maj 2000107 inlägg
#3

Jo. Iof. Funderade lite på det också.
Men det är ju ganska slöjdigt att få fram det som skickas till dig (måste göra speciella program å så?). Så det är någorlunda säkert. Men sedan så är det ju inte direkt så att jag trodde att jag skulle kunna gömma massor med försvarhemligheter ;)

Och de flesta kommer inte att förstå hur man ska komma åt javascript:et när man gör såhär. Eller hur? Så HELT döfött är det ju inte.

------------------
/Magnus aka Zaphod
www.designmodule.com.bi

259 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)