【问题标题】:Setting permissions to hide external javaScript设置权限以隐藏外部 JavaScript
【发布时间】:2013-07-19 21:10:16
【问题描述】:

我正在以标准方式从 html 文件链接到外部 javascript 文件

<script type="text/javascript" src="js/example.js"></script>

目前我的文件权限设置为 0644(用户:读取、写入、组:读取、世界:读取),如果我在浏览器中导航到文件,我就可以读取所有 javascript。如果我在浏览器中导航到文件时将权限更改为 0640(用户:读取、写入、组:读取),则会收到 403 Permission Denied 但外部 JavaScript 链接在我的 html 中不起作用。我如何设置它以使人们看不到我的 javascript 但我的 html 仍然可以链接到它?

【问题讨论】:

  • 你不能。您实际上是在您自己的服务器上为您的网络服务器用户设置权限,而不是外部用户。

标签: javascript permissions external


【解决方案1】:

浏览器必须能够从网络服务器请求文件; Web 服务器必须具有读取权限才能加载脚本。没有什么好的方法可以通过设置我知道的服务器权限来保护您的脚本免受阅读它们的人的影响——因为操作系统无法判断来自 Web 服务器可执行文件的请求的另一端是谁(或什么) .

如果您担心人们会获得您不希望公开的知识产权,您的选择是混淆(不完美)或将该逻辑移至无法访问源的后端流程由网络用户。一般来说,您必须假设您编写的所有 Javascript 都可供任何人阅读。

【讨论】:

    猜你喜欢
    • 2022-06-14
    • 1970-01-01
    • 1970-01-01
    • 2011-11-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多