Portál AbcLinuxu, 1. listopadu 2024 00:22


Dotaz: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu

6.10.2021 16:16 Kura
Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
Přečteno: 431×
Odpovědět | Admin
Ahojte mám takový dotaz, je možno na statickém webu vložit místo celého script> skriptu jen odkaz na něj typu :script type="text/javascript" src="path-to-javascript-file.js"> script ale tak že by byl na jiném webu ale zároveň kdyby někdo zkoumal tento skript tak by ho stránka přesměrovala nebo vyhodila 403 ? Jde mi oto že je sktipt např. počítadlo na webu A a odkazuje na web B ale pokud by nějaký loudil hledal zdroj aby mu nešel načíst,respektive aby k němu nemohl mít přístup?

Je možno do .js kde by byl umístěn na B webu vložit třeba redirect na web A jde mi o to aby mi nečetli kód a zároveň mi fungoval na webu A, kdybych ho zakryptoval tak by se někdo našel kdo mi jej encoduje atd, přemýšlím právě jen o tom že by ho web A tahal z webu B ale při pokusu jít na zdroj - web B tak by to návštěvníka třeba přesměrovalo, nebo hodilo 403jku atd. Děkuji za nápady nebo nakopnutí :-)
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.10.2021 18:06 X
Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pouzit AJAX?
6.10.2021 23:23 Kura
Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
Mohl by si mě prosím nakopnout trochu více ? Díky
7.10.2021 00:33 X
Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
No proste ty "tajne vypocty" schovas za ajax na klienta budes posilat jen vystup. Pokud chces na klientovi poustet javasript tak si ho proste stahnout nejak musi a kdyz uz si ho muze stahnout, tak si ho muze i zobrazit. Tomu se dost dobre zabranit neda. Nehlede k tomu, ze tahat JS mezi serverama neni uplne security friendly a stejne to nicemu nepomuze. Bud to budes nejak obfuskovat, nebo budes kod vykonavat na serveru a ne na klientovy. No a Ajax je neco mezi tim.
7.10.2021 01:59 Kura
Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
Jo táák, díky díky už mi to moc nemyslí :-D
9.10.2021 17:29 jiwopene | skóre: 31 | blog: Od každého trochu…
Rozbalit Rozbalit vše Re: Načtení .JS z jiného zdroje, ale zároveň zamítnutí pro čtení obsahu
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nevím moc, jak si to představujete, ale tohle opravdu nejde. K tomu, aby se kód mohl vykonat, musí se do toho prohlížeče nějak dostat – v určitých případech je to naprosto nerozlišitelné od stažení skriptu „jen tak“ bez spuštění. (Navíc prohlížeče dnes běžně disponují možností nechat si zobrazit stažené skripty.)

Pokud máte nějaký výpočet, který chcete utajit, tak ho provádějte na serveru. (A použijte např. zmiňovaný AJAX nebo formuláře.)
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.