gpt4 book ai didi

javascript - 如何阻止经过身份验证的用户查看 javascript 文件

转载 作者:行者123 更新时间:2023-12-02 15:30:00 24 4
gpt4 key购买 nike

我有一个受表单例份验证保护的网站,它显示了一些 HTML 页面,其中包含由 javascript 文件提供的一些动态内容。

但是如何阻止经过身份验证的用户查看我的 javascript 文件?

假设我的用户位于此网址:

http://mywebsite/render/html/mainpage.htm

如何阻止用户输入此 URL 并查看我的 javascript:

http://mywebsite/render/jscript/myjsfile.js

所以我在 web.config 中尝试了这个,但它只是阻止了我的 javascript 工作:

<location path="render/jscript">
<system.web>
<authorization>
<deny users="*"/>
</authorization>
</system.web>
</location>

我假设这一定是可能的,而且我缺少一些非常简单的东西......

最佳答案

抱歉,我以为你说过,如何阻止未经身份验证的用户浏览 javascript 文件。简而言之,这是不可能的。 Javascript是客户端语言,因此需要通过浏览器进行解析,这就要求用户能够查看/下载它。如果您希望确保此代码的安全,我建议将部分内容移至服务器端处理,或者作为临时的权宜之计,对代码进行混淆,这将使其非人类可读(尽管有相当多的反混淆器,所以这不是一个真正的解决方案。)

关于javascript - 如何阻止经过身份验证的用户查看 javascript 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33394771/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com