【发布时间】:2015-10-28 15:12:47
【问题描述】:
我有一个受表单身份验证保护的网站,它显示一些 HTML 页面,其中包含一些由 javascript 文件提供的动态内容。
但是如何阻止经过身份验证的用户查看我的 javascript 文件?
假设我的用户在这个网址:
http://mywebsite/render/html/mainpage.htm
如何阻止用户输入此网址并查看我的 javascript:
http://mywebsite/render/jscript/myjsfile.js
所以我在我的 web.config 中尝试了这个,但它只是阻止了我的 javascript 工作:
<location path="render/jscript">
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</location>
我假设这一定是可能的,而且我错过了一些非常简单的东西......
【问题讨论】:
-
你不能。你的
.js是秘密和独家的吗?but it just stopped my javascript from working:- 是的,因为浏览器需要访问它才能运行它。 -
就像其他人说的,你不能。但是你可以混淆它们,所以普通用户将无法阅读它们,但如果他们正在查看它们,那么很可能也无济于事。
标签: javascript html forms-authentication