【发布时间】:2011-06-13 14:27:41
【问题描述】:
我知道隐藏源代码是不可能的,但是,例如,如果我必须将 JavaScript 文件从我的 CDN 链接到网页,并且我不希望人们知道此脚本的位置和/或内容,这可能吗?
例如,要从网站链接脚本,我们使用:
<script type="text/javascript" src="http://somedomain.com/scriptxyz.js">
</script>
现在,是否可以对用户隐藏脚本的来源,或者隐藏脚本内容并仍然在网页上使用它?
例如,通过将其保存在需要密码才能访问文件的私有 CDN 中,这可行吗?如果没有,怎样才能得到我想要的?
【问题讨论】:
-
任何对 JS 有半点了解的人都可以复制你正在做的事情。除非,你正在做一些真正开创性的事情......这个问题已经在这个网站上回答了很多次,答案总是一样......
-
使用 Encode.js : encodejs.devincity.com
-
devincity 的 encode.js 使用什么机制?我尝试过这个。它工作正常。有什么办法可以解码吗?
-
不可能 100% 保护 JS 免受窥探,但您可以非常接近 100%。我开发了一种相当简单且易于实施的方法,它使任何人几乎都无法突破。它基于使用 jQuery.getScript 从 PHP 获取 JS 作为密码加密字符串,然后解密 JS 并使用 eval() 执行它。加密后的 JS 只会显示在“网络”下的开发工具中,您需要知道密码才能解密。棘手的部分是找到一种创造性的方式来传递和隐藏 JS 解密的 PW。
标签: javascript source-code-protection