Hej!
Hur skyddar jag min sidas "souce code" så att man inte kan högerklicka och kolla igenom denna kod, samt hur skyddar jag min sida från att laddas ner och sparas av andra?
Tack på förhand!
45 svar · 2 180 visningar · startad av Kvarner
Hej!
Hur skyddar jag min sidas "souce code" så att man inte kan högerklicka och kolla igenom denna kod, samt hur skyddar jag min sida från att laddas ner och sparas av andra?
Tack på förhand!
Du måste använda något annat än html. Det bästa är väl att använda något kompilerande språk, exempelvis C. Näst bäst är väl Flash eller Java.
Html är gjort för att man ska kunna kolla på koden och för att andra ska kunna ladda ner och spara. Det är grundläggande egenskaper, ungefär som att vatten är vått (för att citera ett gammalt exempel), och inget man kan ändra på.
Jag har sett det på många andra sidor och vet att det ska gå. Det måste finnas särskilda program för detta.
Kvarner skrev:
Jag har sett det på många andra sidor och vet att det ska gå. Det måste finnas särskilda program för detta.
Ja det finns det, och jag har hittills lyckats ta mig förbi vartenda ett av dem.
Kan du för övrigt beskriva vad det är för kod som är så värdefull så att du vill skydda den? :)
En del har lagt in javascriptbaserade högerklicksskydd. Dessa går dock att gå förbi dels genom att stänga av javascript samt visa -> källa och säkerligen många andra sätt.
Du kan ju alltid pröva detta skydd, hur pass säkert det är vågar jag inte spekulera i. ;)
http://www.javascript.nu/javascript/skydd.shtml
Man kan obfuskera html-koden, om jag minns rätt.
Tycker Tydal hade en artikel om hur man kringgår dessa på sin hemsida...
Du får också tänka på att om du lägger till ett högerklicksskydd blir du automatiskt av med alla återbesök av sådana som jag, som ofta använder högerklick för att navigera.
I övrigt kan du ju försöka söka lite på exempelvis "högerklicksskydd" el. dyl. här på wF för att se vad folk tycker och tänker och vad man kan/inte kan resp. ska/inte ska göra.
Tydal: hur använder man C på en hemsida?
stevenet skrev:
Du kan ju alltid pröva detta skydd, hur pass säkert det är vågar jag inte spekulera i. ;)
http://www.javascript.nu/javascript/skydd.shtml
"Säkert" är det inte på något plan, eftersom det innehåller all kod som behövs för att dekryptera filen. Det går att kringgå skyddet på http://www.javascript.nu/javascript/skyddex3.shtml busenkelt genom att gå in med Firefox, Select All, View Selection Source. Har man en sämre browser är det fortfarande inte särskilt svårt att reverse engineera sidan. (Jag gör det nästan tvångsmässigt så fort jag hittar en "skyddad" sida. Vad är det för fantastiska hemligheter de har som ingen annan upptäckt? Jaså, nähä, det var bara samma gamla sunkiga HTML och illa skrivna script som en miljard andra sidor...)
Det går att använda Javascript för att skydda innehåll från obehöriga ögon, allt man behöver göra är att implementera någon säker krypteringsalgoritm och tillhandahålla ett krypterat meddelande, och sen låta användarna mata in dekrypteringsnyckeln för att få det avkodat.
Däremot går det inte att hindra någon från att se HTML-koden på en sida. För att den ska renderas måste den bli läsbar för browsern, och är den läsbar för browsern är den i praktiken läsbar för användaren.
då var länken till skyddet som stevenet gav oss reversat, dvs knäckt...inga som helst problem...lite mer avancerat än det kommersiella programmet vars "kryptering" jag knäckte. Men inga som helst problem
bara att injecta lite alerts här och var så får man veta exakt var koden exekveras och hur. Sedan kan du spotta ut den i en <textbox> eller liknande.
Jag tror inte det handlar om ett högerklickskydd för då brukar man få upp en pop up ruta där det står att det inte går att högerklicka, ganska oprofessionellt. Däremot har jag sett sidor där man försöker få fram högerklicksmenyn, men den kommer helt enkelt inte fram. Sedan när man försöker ladda ner sidan; Arkiv - Spara som, så laddar den till 99% sen upphör det och det går inte att ladda ner sidan.
Jag tycker personligen att det är bra. Visst, allt går att kringgå för den som kan, men det kan hjälpa mot vissa puckon som vill förstöra och sno ens webbgrejer.
Jag är alltså övertygad om att det går, vet dock inte hur. Hade hoppats att någon här visste hur det fungerar. Kanske någon php-kod, något i .htaccess eller ett program?
Kvarner skrev:
Jag tror inte det handlar om ett högerklickskydd för då brukar man få upp en pop up ruta där det står att det inte går att högerklicka, ganska oprofessionellt. Däremot har jag sett sidor där man försöker få fram högerklicksmenyn, men den kommer helt enkelt inte fram.
Det första fallet du beskriver händer när en sida visar en alert i onmousedown. Detta går enkelt att gå förbi genom att hålla ner högerknappen och sen trycka enter, eller tom vänsterklicka ok, och sedan släppa högerknappen. Den andra fallet är oncontextmenu="return false;". Detta hindrar effektivt högermenyn frrån att dyka upp. Detta går att få bort med lite smart javascript, men sen finns det ju gott om andra metoder att komma förbi det också.
Kvarner skrev:
Jag tycker personligen att det är bra. Visst, allt går att kringgå för den som kan, men det kan hjälpa mot vissa puckon som vill förstöra och sno ens webbgrejer.
Sno kan jag förstå, men hur skulle de kunna förstöra?
Kvarner skrev:
Sedan när man försöker ladda ner sidan; Arkiv - Spara som, så laddar den till 99% sen upphör det och det går inte att ladda ner sidan.
...
Jag är alltså övertygad om att det går, vet dock inte hur. Hade hoppats att någon här visste hur det fungerar. Kanske någon php-kod, något i .htaccess eller ett program?
Jag har en bit PHP-kod som gör precis detta, men jag tänker inte ge ut den, dels för att jag är mot sådant av princip, dels för att det skulle vara krångligt för dig.
jme skrev:
Tycker Tydal hade en artikel om hur man kringgår dessa på sin hemsida...
Jo, jag har en del om detta:
http://www.tydal.nu/article/88
http://www.tydal.nu/article/60
http://www.tydal.nu/article/47
tydal skrev:
application/octet-stream
Ok, det var ett fantastiskt ofullständigt svar. Menar du att man skriver ett program i C, kompilerar i sin favoritkompilator, och sedan sätter en octet-stream-header och embeddar en fil? Det låter inte speciellt säkert i så fall, om du kan köra exe-filer på vilken klient du vill.
Har du någon länk som visar hur man gör?
@nders skrev:
Ok, det var ett fantastiskt ofullständigt svar. Menar du att man skriver ett program i C, kompilerar i sin favoritkompilator, och sedan sätter en octet-stream-header och embeddar en fil? Det låter inte speciellt säkert i så fall, om du kan köra exe-filer på vilken klient du vill.
Har du någon länk som visar hur man gör?
Jag antar att det mer var tänkt som ett skämt/en ironisk kommentar från Tydals sida. :D
Om målet är att dölja källan, så är nog kompilerade filer det enda som duger.
Jag får väl söka svaret någon annanstans för jag vet att det ska gå, har själv sett det.
du kan ju lägga till lite javascript i body-taggen:
oncontextmenu="return false" ondragstart="return false" onselectstart="return false"
och sånt... men som övriga här redan har sagt så är det lätt att kringgå och väldigt irriterande.
nitro2k01 skrev:
Jag antar att det mer var tänkt som ett skämt/en ironisk kommentar från Tydals sida. :D
I så fall var det inte så tydligt.
nitro2k01 skrev:
Jag har en bit PHP-kod som gör precis detta, men jag tänker inte ge ut den, dels för att jag är mot sådant av princip, dels för att det skulle vara krångligt för dig.
Hur skulle php skydda mot att man sparar sidan ? Sidan finns ju redan på användarens dator..
För övrigt finns det ett antal olika plugins till firefox som visar den renderade källkoden (användbart när man ex felsöker ajax sidor m.m), så alla så kallade "krypteringsprogram" för html o dyl är rätt ineffektiva.
Metoden går ut på att man länkar till en javascript-fil, och om man inte använder nåt bättre än IE går det inte att spara ner javascript-filen med hjälp av arkiv/spara som. Det är också allt den skyddar mot. Detta sker med hjälp av cache-direktiv och referrer-checking.
Ang att kolla den renderade källkoden: Har jag påstått att det inte går? :e