WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Skydda källkod (https://www.wn.se/forum/showthread.php?t=36999)

BjörnJ 2009-05-24 05:32

Jag skulle inte rekommendera att blockera högerklick. Det är väldigt irriterande med sidor som har gjort det. Det finns ju andra anledningar att högerklicka än att se källkoden (t.ex. reload och bookmark), och det hindrar inte någon som vill se källkoden från att göra det. Ungefär lika effektivt som att börja koden med hundra tomrader för att den som tittar på koden ska tro att det inte finns någon kod, och inte upptäcka att man kan scrolla ner. Men för all del, kör hellre med tomrader i början av koden än att blockera högerklick. ;) Tro inte det ger bättre "skydd" att köra båda; den som kan få fram koden utan att högerklicka klarar nog att scrolla också...

Möjligen skulle man kunna göra det betydligt svårare att se källkoden genom att grundsidan är i stort sett tom, och sedan bygga upp sidan genom att låta JavaScript hämta resten av koden från servern (DOM/AJAX), eller att ett krypterat js (se nedan) innehåller all kod som saknas i grundsidan. Det lär väl förresten finnas plugins som kan visa hur källkoden ser ut efter att den har blivit ändrad. Någon som har tips på sådana plugins till Firefox? Skulle kunna vara användbart medan man utvecklar något med AJAX.

Jag tror mig ha sett något om att man kan kryptera JavaScript som sedan dekrypteras under körning (genom en js-funktion som är okrypterad från början). För den som verkligen vill se hur scripten ser ut i klartext lär det väl inte vara några större problem att dekryptera, men det blir ju krångligare när man inte bara kan visa källkoden direkt. Kanske någon annan som är mer insatt i att kryptera/dölja js som kan säga mer? Jag är dock tveksam till om det är värt att hålla på med det eftersom den som verkligen vill se koden med största sannolikhet kan göra det ändå, men det kan ju vara så att vissa som vill se koden inte tycker att det är värt besväret om de inte får fram koden omedelbart.

kw_wasabi 2009-05-24 06:30

Bygg hela sidan i Flash kanske..

Varför vill du förhindra folk att se HTML-koden... om du genererar din sida med ASP eller PHP så syns bara den genererade HTML-koden, inte ASP-/PHP-koden om det är till ngn hjälp.

JacobTallberg 2009-05-24 11:14

Citat:

Originally posted by BjörnJ@May 24 2009, 04:32
Jag tror mig ha sett något om att man kan kryptera JavaScript som sedan dekrypteras under körning (genom en js-funktion som är okrypterad från början). För den som verkligen vill se hur scripten ser ut i klartext lär det väl inte vara några större problem att dekryptera, men det blir ju krångligare när man inte bara kan visa källkoden direkt. Kanske någon annan som är mer insatt i att kryptera/dölja js som kan säga mer? Jag är dock tveksam till om det är värt att hålla på med det eftersom den som verkligen vill se koden med största sannolikhet kan göra det ändå, men det kan ju vara så att vissa som vill se koden inte tycker att det är värt besväret om de inte får fram koden omedelbart.
Här finns ett färdigt script för det: http://javascript.nu/javascript/skydd.shtml

Anders Larsson 2009-05-24 12:22

Åh, jag väntar med spänning på att någon superhacker ska knäcka det scriptet :D

Anders Larsson 2009-05-24 12:24

Nä, jag kan inte hålla mig....
http://javascript.nu/javascript/skyddex1.shtml

<title>Exempel 1</title>
</head><body>
<center>
<h1>
Hejsan
</h1>
</center>
<hr>

Hejsan hoppsan.




Vill du se källkoden till denna sida?
Tryck då här


</p></body></html>

emilv 2009-05-24 12:38

Jag har för mig att IE inaktiverar "Visa källkod" på sidor som använder SSL-anslutning.
Men som sagt, det finns ingen bra anledning till att man behöver göra detta och det är ändå alltid möjligt att få tag på koden.

ledstrom 2009-05-24 13:48

Som alla säger så går det alltid och få tag i källkoden men det svåraste sättet jag vet att nå det ifrån det är att låta ett JavaScript ladda in via AJAX alla HTML element och CSS filer. Men återigen så är väl frågan är det värt det och varför?

emilv 2009-05-24 14:06

Citat:

Originally posted by ledstrom@May 24 2009, 13:48
är det värt det och varför?

Just det. Är det värt att inte kunna indexeras ordentligt av sökmotorerna?

Xamda 2009-05-24 17:20

Citat:

Originally posted by emilv@May 24 2009, 12:38
Jag har för mig att IE inaktiverar Visa källkod på sidor som använder SSL-anslutning.
Men som sagt, det finns ingen bra anledning till att man behöver göra detta och det är ändå alltid möjligt att få tag på koden.

Nej, det stoppas inte av IE oavsett om det är SSL eller inte. Fast varför skall man bry sig att skydda html? Om man vill skydda sin kod kan man ju använda sig av flera olika skriptspråk som körs på servern...

Jare 2009-05-25 12:50

Citat:

Originally posted by ledstrom@May 24 2009, 13:48
Som alla säger så går det alltid och få tag i källkoden men det svåraste sättet jag vet att nå det ifrån det är att låta ett JavaScript ladda in via AJAX alla HTML element och CSS filer. Men återigen så är väl frågan är det värt det och varför?

Kör jag då firebug så är det inga som helst problem för mig att se vad AJAX-funktionen förändrar i koden =)
ne, lika bra att lägga ner sånt här sökande efter "rör-inte-min-källkod" funktionalitet.


Alla tider är GMT +2. Klockan är nu 01:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson