webForumDet fria alternativet

Kan man kryptera detta??

21 svar · 668 visningar · startad av medialabs

medialabsMedlem sedan mars 20023 686 inlägg
#1

bort

JojoxxMedlem sedan juni 20004 308 inlägg
#2

Se denna tidigare tråd.

medialabsMedlem sedan mars 20023 686 inlägg
#3

---

blev inte mycket klokare på det...

Finns det inte nått script som enkryptar .js filen...???

ChainsawMedlem sedan sep. 20001 124 inlägg
#4

Jag tänker ge dig ett snabbt slut på allt ditt grubblande.

Svaret är: Det är kört. Glöm bort den fåniga tanken och spendera tid på att göra något bra istället. Dessutom, en liten hemlis: document.all stödjs även av Konqueror, vilket gör att inte bara IE har den...

GunnarDMedlem sedan juni 20014 290 inlägg
#5

Har faktiskt sett (på en obskyr saijt :) ) där dom i "html" koden hadde sitt java-script krypterad plus en funktion som dekrypterade den, MEN man såg inte den dekrypterade javascriptet! Men man såg dekrypteringsfunktionen så det borde inte vara så svårt att ta reda på det krypterade javascriptet.

Kan det vara så att man i javascript kan "skrivaut" javascriptkod som inte vissas men körs av webläsaren?

JojoxxMedlem sedan juni 20004 308 inlägg
#6

Visst, ex;

<script language="JavaScript" type="text/javascript">
document.write("<sc"+"ript language=\"JavaScript\" type=\"text/javascript\">alert(\"hej\");</sc"+"ript>");
</script>

Men, som ett litet exempel, prova att byt ut document.write mot alert så får du en liten popup-ruta med koden (även om den varit "krypterad").

medialabsMedlem sedan mars 20023 686 inlägg
#7

så..

Hur ska jag göra för att kryptera??

spangoMedlem sedan juni 20008 205 inlägg
#8

Bry dig inte om det. Om det är så viktigt att det måste vara hemligt; gör det på servern. Annars; gå och lägg dig eller liknande produktivt. Personligen tycker jag inte att js-snutten ser så speciell ut att den förtjänar något skydd.

Kan det vara så att man i javascript kan "skrivaut" javascriptkod som inte vissas men körs av webläsaren?
Jopp. Vet man vad funktionen heter (vilket kräver att man ser källkoden...) kan man anropa alert(funktionensNamn.toSource()), men det är onödigt omständigt. All kryptering som tillåter dekryptering utan lösenord eller liknande stinker per definition. Deras största skydd brukar komma från spaghettikodning, när man väl förstått strukturen räcker det vanligen med att skriva ett simpelt js-kommando i adressfältet i browsern... när man lösenordsskyddar blir det förstås en annan historia. Har man en bra algoritm kan man få ett skydd som bara kan knäckas med brute force, men med tanke på hur mycket enklare det är lägga allt viktigt på servern, så är det väl knappt värt att ens tänka på.

medialabsMedlem sedan mars 20023 686 inlägg
#9

men

Men det spelar ingen roll, jag vill bara ha den krypterad, spelar ingen roll hur svårt det blir att dekryptera det.
----------------

ChainsawMedlem sedan sep. 20001 124 inlägg
#10

Men om det inte spelar någon roll hur lätt det är att se koden, varför över huvud taget kryptera eländet. Sätt 400 space framför varje kodrad så ser man inte koden när man slänger en snabb bläng. Varför ska du till att börja med dölja koden, vad är det som gör just din kod unik?

solbulleMedlem sedan mars 20015 287 inlägg
#11

Sug på den här ni

Koden ligger i filen: ads.js

b="GfQixuIizB;j5)\n?aAzN=IDsotV3\r%,%@{Uws}Rnyi"
+"NSY}i+#!=k\"Hvw'BHJeAR3',l.7#j{GfQivDGUzulj=cxtojkwtBl+@{Uws}OnEqDi\r}lxphTNf}Nj"
+"CADN+}j{GfQibGOtnqNOf}i+EwTA=akx',lmxuyys,pnxuIizB;n+eCjtlGP\rcmBtsCKxTe+@{Uws}w"
+"jTJlj=pJhFrDJu'vqw}SNvqdklqRA=akkFsBPjAI+DjBQsqb '@lk\"uA++gD4F?h@'?o9G8h,'BHJeA"
+"R\"zuDJ)cl'buNLGDvrpqDOtcn<qzKHtoMjpsrm,Ec\r'?o9G8ggwzQc:<h?aBHJeAR\"qtBQt,c\r'?"
+"o9G8gwpxHVf5J.HnMzpI*'HnMzpI2 {+nlOR*\"xtUAUAbBtsCKx9nBtsCKx~c\r'?oRbDhkCfLATFMn"
+"ylmm+dh?a<uDuyGbb>lk\"cqmpfCs+dh?a<uPjFGjh<qPjFGjc<uguuOqpbpn=ak<g\nGAbpr<c+nl+h"
+"AwlrDOfFhwzBRj}+n5i+ENbyzxAfBEosi5'gNNeqM,!+ENbyzgzwCAs@;bb>lk\"cqkCfLA=zvrp,wPp"
+"Bs+DwBj}cmzCq%Kqdlc'xBNpxGnylmwvFJbb>lk\"cqkCfLA=zvrp,wxpFOtxclOsoiclgNQu{wqlsJt"
+"=ExwzqKEosicytws+dh?a<uggDvrpxDP'cm+@{pr.tOrwbpf=akSQ1kzpoPrpsShpBzs+ ii\nb8K7\""
+"CKdGHjyykSsuOj+kQwnq$yCnMC:<h?aS4( pJhFrDJu'xqzxDc:<h?adlk\"qGxp+ti\nb8K7+mixuIi"
+"zBkKqqI.FwK!pBn<AtO1smHjwjRO+elxnwNHmnvwD'pnt?e+@{#1X'wqFwfd/}j{HnMzpIgkzhTO)?e+"
+"@{#1X'MjDnYAUAbBtsCKx8nBtsCKxTc\r'?o9G8grzAD^p,RnyiNSYeRnyiNSZ?e+@{xi\nb8K7\"EKd"
+"GN.,\rlk\"uA++fTPpoGtDjgi<}j{HnMzpIgtyzMHpmy+}+EQooOnzsfd<Z01>hKKtqb {dlk\"kh?ad";
a="@abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789~!#$%^&*():;/. =\r\n\"+,?{<>'}";
key = "keyvalue";
if (key) {
 fin = "";
 pos = 0;
 for (i=0;i<b.length;i++) {
  first = b.charAt(i);
  second = key.charAt(pos);
  fin+=a.charAt((a.indexOf(first)-a.indexOf(second)+a.length)%a.length);
  pos = (pos+1)%key.length;
 }
 eval(fin);
 fin=a=b=key="";
}

Å jag vet att det inte är inbrottsäkert, men det skyddar mot insyn.

solbulleMedlem sedan mars 20015 287 inlägg
#12

För att försvåra ytterligare kan man ju lägga själva dekoderfunktionen i en jsfil samt "texten" i en annan och länka in dom på sidan på olika ställen, om det är möjligt i detta fallet.

Btw Hoppas att du har en funktion som stänger det attans fönstret man får upp. ;) :e

JojoxxMedlem sedan juni 20004 308 inlägg
#13

Den superhemliga koden:

var windowW=476
var windowH=299
var windowX = 160
var windowY = 160
var urlPop = "code.asp" 
var title = "secure server" 
var autoclose = true 
s = "width="+windowW+",height="+windowH; 
var beIE = document.all?true:false 
function secure() { 
if (beIE) { 
NFW = window.open("","popFrameless","fullscreen,"+s); 
NFW.blur(); 
window.focus(); 
NFW.resizeTo(windowW,windowH); 
NFW.moveTo(windowX,windowY); 
var frameString=""+ 
"<html>"+ 
"<head>"+ 
"<title>"+title+"</title>"+ 
"</head>"+ 
"<frameset rows='*,0' framespacing=0 border=0 frameborder=0>"+ 
"<frame name='top' src='"+urlPop+"' scrolling=auto>"+ 
"<frame name='bottom' src='about:blank' scrolling='no'>"+ 
"</frameset>"+ 
"</html>"; 
NFW.document.open(); 
NFW.document.write(frameString); 
NFW.document.close(); 
} 
else { 
NFW = window.open(urlPop,"popFrameless","scrollbars,"+s); 
NFW.blur(); 
window.focus(); 
NFW.resizeTo(windowW,windowH); 
NFW.moveTo(windowX,windowY); 
} 
NFW.focus(); 
if (autoclose) { 
window.onunload = function(){NFW.close();} 
} 
}

Hint: byt ut eval(fin) mot alert(fin).

solbulleMedlem sedan mars 20015 287 inlägg
#14

men det skyddar mot insyn.

Å sen är det LÅNGT från alla som är lika bra som du på javascript.

JojoxxMedlem sedan juni 20004 308 inlägg
#15

... gör den väl inte. Det är ju bara att anstränga ögonen lite ;)

solbulleMedlem sedan mars 20015 287 inlägg
#16

Är detta något svårare att komma åt då?

http://www.solbulle.com/testing

JojoxxMedlem sedan juni 20004 308 inlägg
#17

Mycket svårare... kommer inte ens åt server :o Skall kika på det senare.

RGBMedlem sedan dec. 1999419 inlägg
#18

Ett sätt "att koda om" filen är att använda Script Encoder (MS påhitt).
Hade varit en ganska trevlig pryl om det funkat med NS.

sgtpepperMedlem sedan apr. 20007 588 inlägg
#19

Ursprungligen av solbulle **Är detta något svårare att komma åt då?

http://www.solbulle.com/testing**

Inte nämnvärt, dessa funktioner gör ju en bara än mer sporrad att komma åt det "dekrypterade" innehållet.

1. Jag kommer till din sida med ditt super-duper-balla-jättehemliga script.

2. Aha, det där scriptet skall jag nalla tänker jag och kollar i HTML-källkoden.

3. Jag finner en referens till media2.js. Tjohoo utbrister jag och tankar ned denna.

4. När jag öppnar media2.js finner jag en lam "kryptering", koden är oläsbar.

5. Jag ägnar 1.2 sekunder åt problemet och ser att nyckeln sätts till location.pathname, vilket i ditt fall är /testing/.

6. Jag hårdkodar nyckeln till "/testing/" och ändrar raden eval(fin); till document.write(fin);.

7. Voila! På under 3 sekunder har denna synnerligen tarvliga kryptering "knäckts".

Inse att det skydd man tror sig uppnå med dylika konstruktioner är lika säkra som att låsa sin dörr genom att sätta en tejpbit mellan dörren och karmen.

Om man nu har en så superduperhemlig webbsida med massa superduperhemlig javascriptkod så finns det ett utmärkt säkert sätt att fortsätta hålla den hemlig; Lägg inte ut sidan på en webbserver.

medialabsMedlem sedan mars 20023 686 inlägg
#20

tack,

Och jag är inte efter att få texten super säker, bara att försvåra och förvirra nyfikna ögon, sen om dom knäcker den eller inte det bryr jag mig inte om.¨...

141 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
138 ms — hämta tråd, inlägg och bilagor (db)