隔壁人妻偷人bd中字_特黄特黄一级片_国产午夜大地久久_污色网站在线观看_a天堂资源在线观看_精品日韩久久久_欧美日韩福利在线_欧美日韩一区二区在线免费观看_欧美大尺度做爰床戏_国产情侣av自拍

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

巧用ASP技術保護DHTML源代碼

天極網(wǎng) 2007/12/1 21:47:09 深山行者 字體: 瀏覽 9283
DHTML使得我們能夠開發(fā)出功能強大的Web應用客戶端,它具有跨瀏覽器兼容、可交互和可移植等特點。它的缺點是用戶能夠直接查看JavaScript代碼。本文介紹如何運用ASP技術保護DHTML代碼,防止有人竊取你的DHTML代碼。

  傳統(tǒng)保護技術眾所周知,Web本質上是一種不安全的媒介。當用戶訪問Web應用或者打開Web頁面時,所有客戶端的代碼(HTML,JavaScript源文件以及CSS樣式)一般都要下載到客戶端緩沖區(qū)。用戶只需點擊一下“查看源文件”就可以查看、分析和復制這些代碼。

  客戶端JavaScript代碼保護方法主要可以分成如下幾類:

  a)Microsoft的方法:Microsoft通過發(fā)布Windows Script Engine Version 5.0來解決客戶端源代碼保護問題。源代碼通過一個ActiveX層編碼(不是加密)。這種方法的缺點是經(jīng)過編碼的代碼只有IE 5.0+才能解碼,而且他們坦率承認編碼過程并非簡單易行。如果你使用的是其他瀏覽器(包括IE瀏覽器的早期版本),你就不能通過瀏覽器訪問腳本代碼。

  b)模糊代碼(Code Obfuscation):一些共享軟件,比如Jammer以及JMyth,企圖通過讓代碼變得難于閱讀、讓變量名字變得雜亂去防止有人偷竊JavaScript代碼。這種方法的缺點在于,任何有決心的程序員都能夠用全局搜索和替換工具輕松地打破這種保護,因為這只需把那些含義模糊的變量名字改成含義明確的變量名字即可。

  c)加密:有許多方案、工具能夠有效地加密JavaScript代碼。加密客戶端JavaScript代碼最主要的問題在于用來解密的腳本代碼往往很容易取得,導致對代碼實施反向工程非常容易。顯然,這種方法不能阻止任何認真的程序員獲取源代碼。雖然我們可以用Java作為加密和解密過程的中間工具,但遺憾的是,Applet會給Web頁面增加不必要的額外負荷,而且它會因為瀏覽器所用Java虛擬機版本的不同而無法正常運行。相對而言,DHTML卻意味著快速、小巧、通用和可移植。

  在基于ASP的WML頁面中,服務器端代碼會有如下內容:

以下是引用片段:
< % Response.ContentType = "text/vnd.wap.wml" % > 
< ?xml version="1.0" encoding="iso-8859-1"? > 
< !DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" 
"http://www.wapforum.org/DTD/wml_1.1.xml" > 
< wml > 
...... 

  可以看到,我們首先發(fā)送了一個WML頭,使得無線瀏覽器認為該ASP頁面實際上是一個WML頁面。這種技術同樣可以用來保護JavaScript源文件(.js文件)。

  Netscape隨著JavaScript 1.2的發(fā)布引入了對JavaScript源文件的支持。大多數(shù)支持該版本JavaScript的瀏覽器都支持JavaScript源文件(Internet Explorer 3.0+,Netscape 3.0+以及Opera 5.0)。動態(tài)HTML(DHTML)由JavaScript和CSS混合構成。CSS樣式使得開發(fā)者能夠自由地在瀏覽器窗口中表現(xiàn)各種頁面元素,而JavaScript則提供了控制瀏覽器本身的必要功能。JavaScript是DHTML的關鍵組成部分。

  下面我們通過例子來說明這種新的DHTML源代碼保護方法。這個例子涉及三個文件:index.asp,js.asp以及global.asa。global.asa定義了一個auth會話變量,該變量用于驗證請求JavaScript源文件的頁面起源是否合法。這里選擇使用會話變量的原因在于它用起來比較方便。

以下是引用片段:
global.asa 
 
Sub Session_OnStart 
Session("auth") = False 
End Sub 

  過用HTTP_REFERER系統(tǒng)變量來驗證發(fā)出請求的頁面,這個變量可以通過telnet偽造,而且某些瀏覽器未能在運行時正確地顯示出HTTP_REFERER變量。  

  index.asp

以下是引用片段:
< % Session("auth") = True 
Response.Expires = 0 
Response.Expiresabsolute = Now() - 1 
Response.AddHeader "pragma","no-cache" 
Response.AddHeader "cache-control","private" 
Response.CacheControl = "no-cache" 
% > 
< html > 
< head > 
< title >測試頁面< /title > 
< script language="Javascript" type="text/javascript" SRC="js.asp" >< /script > 
< /head > 
< body > 
< script language="Javascript" >test();< /script > 
< br > 
< a href="index.asp" >reload< /a > 
< /body > 
< /html > 

  下面我們來分析一下index.asp。首先,程序把auth會話變量設置成了“true”,它表示請求.js文件的頁面應該被信任。接下來的幾個Response調用防止瀏覽器緩存index.asp頁面。

  一般地,在HTML文件中調用JavaScript源文件的語法如下:

  < script language="Javascript" src="yourscript.js" >< /script >

  但在本例中,我們調用的卻是一個ASP頁面而不是JavaScript源文件:

      < script language="Javascript" type="text/javascript" SRC="js.asp" >< /script >

  如果要遮掩應用正在請求ASP頁面這一事實,你可以把js.asp改名為index.asp(或者default.asp),然后把這個文件放到單獨的目錄之中,比如“/js/”,此時上面這行代碼就改為:

      < script language="Javascript" type="text/javascript" SRC="/js/" >< /script >

  這幾乎能夠迷惑任何企圖獲取JavaScript源文件的人了。不過,請不要忘記在IIS服務器配置中正確地設置默認頁面文件的名字。 

  js.asp

以下是引用片段:
< % 
IF Session("auth") = True THEN 
Response.ContentType = "application/x-javascript" 
Response.Expires = 0 
Response.Expiresabsolute = Now() - 1 
Response.AddHeader "pragma","no-cache" 
Response.AddHeader "cache-control","private" 
Response.CacheControl = "no-cache" 
Session("auth") = False 
% > 
function test(){ 
document.write('這是javascript函數(shù)的輸出.'); 

< %ELSE% > 
< !--這些代碼受版權保護。所有權利保留-- > 
< %END IF% > 

  下面我們來分析一下js.asp如何進行驗證以及發(fā)送JavaScript代碼。程序首先檢查會話變量auth,看看請求的起源是否合法。如是,則關閉瀏覽器緩存,重新設置會話變量,然后向瀏覽器發(fā)送JavaScript代碼。如果對js.asp的請求不是來自可靠的起源,會話變量auth是false,程序只發(fā)送一個帶有版權聲明的空白頁面。

  其結果是,如果用戶企圖下載JavaScript源文件或者在另一個網(wǎng)站上使用JavaScript源文件,他得到的只是一個空白頁面。這樣,我們也就實現(xiàn)了對誰可以訪問DHTML源文件的控制。

如果要在Web頁面中保護頁面實際內容的HTML代碼,你可以在js.asp文件中創(chuàng)建一個函數(shù),如下所示:

以下是引用片段:
function html(){ 
document.write('< html >< body >頁面內容< \/body >< \/html > '); 

  然后,主頁面只需簡單地調用一下html()即可構造出Web頁面。這種頁面只有在用戶啟用了瀏覽器的JavaScript支持之后才會顯示。如果用戶查看這種頁面的源代碼,他看到的只有一個函數(shù)調用,而不會看到函數(shù)調用所返回的源代碼。

  這種表現(xiàn)出兩種(或更多)不同類型文件特征的ASP可以稱為“混合ASP”。下面是JavaScript/ASP混合文件的一些特點:

  JavaScript源文件直接發(fā)向瀏覽器,未經(jīng)緩存。

  文件經(jīng)過必要的驗證,防止了用戶下載源代碼。

  最終用戶不能直接訪問源代碼。

  會話變量:

  在上面的例子中,我們使用會話變量驗證JavaScript源文件調用的起源。如果網(wǎng)站的訪問量非常高,這可能不是進行驗證的最好方法。

  每次用戶訪問Web頁面或Web應用時都要創(chuàng)建一個會話變量。服務器保持會話唯一標識符的默認時間是20分鐘。如果服務器同時要為大量訪問者維持狀態(tài)信息,你可以想象出服務器的負載會有多高。

  解決這個問題主要有兩種方法:

  在服務器上把會話超時時間設置得盡量小。此外,當代碼已經(jīng)發(fā)送給瀏覽器之后,調用Session.Abandon釋放會話狀態(tài)信息。這種方法適用于中小流量的網(wǎng)站。

  對于高流量的網(wǎng)站,建議通過GUID/數(shù)據(jù)庫結合維持會話狀態(tài)的方法進行驗證。

  內存分配:

  大多數(shù)基于Mozilla的瀏覽器都用Spidermonkey JavaScript引擎解釋執(zhí)行JavaScript。這個引擎的優(yōu)點包括:以解釋方式執(zhí)行代碼(與編譯方式相對應),動態(tài)垃圾收集機制(換句話說,自動釋放內存空間避免內存漏洞吞噬計算機資源)。

  試試下面這個操作:運行上面的例子。函數(shù)執(zhí)行之后,進入URL地址欄,選中URL并敲Enter,你可以看到此時函數(shù)并不執(zhí)行,瀏覽器顯示了一個JavaScript錯誤。然而,如果你點擊瀏覽器的刷新按鈕,函數(shù)將正常執(zhí)行。

  下面是產生這種情況的原因:JavaScript函數(shù)執(zhí)行之后,由于瀏覽器假定需要時這些代碼仍舊可以從緩存獲得,于是它就釋放了為JavaScript保留的內存。然而,ASP代碼禁止了瀏覽器緩存JavaScript代碼。由于瀏覽器不能再引用內存中的函數(shù),也不能再從緩存中獲取函數(shù)代碼,所以你就在按Enter鍵時看到了一個錯誤。

  點擊瀏覽器的刷新按鈕時,瀏覽器將重新從服務器下載函數(shù)代碼并執(zhí)行。如果代碼不再引用函數(shù),則JavaScript引擎將釋放函數(shù)。但有一種方法可以強制瀏覽器在內存中保留函數(shù),即在程序執(zhí)行期間始終激活對函數(shù)的引用。

  早期的/不兼容的瀏覽器:

  毫無疑問,本文所介紹的方法不適合JavaScript版本早于1.2的瀏覽器。解決辦法是編寫一個預先進行檢查的程序,由該程序檢查用戶瀏覽器是否和你的Web應用兼容。

  包截取:

  理論上,只要企圖竊取代碼的人具有足夠的決心,他可以在代碼向瀏覽器發(fā)送時通過竊取數(shù)據(jù)包竊取代碼。然而,這項工作所要耗費的時間和精力使得它幾乎成為不可能的事情。而且,如果你想要獲得百分之百安全的傳輸,還可以使用SSL。使用SSL唯一的缺點在于應用只能在支持SSL的瀏覽器上運行。

  小結:

  “混合ASP”技術的應用當然不會局限于ASP和JavaScript源文件。在理論上,它可以在許多服務器端腳本語言環(huán)境中應用,比如CGI或者PHP。此外,這種技術理論上還可以用于保護其他文件,如圖形、聲音和文檔。例如,“混合ASP”文件完全可以起到圖形文件的作用,具體方法是先驗證請求的起源,向瀏覽器發(fā)送正確的內容類型標識,然后從SQL數(shù)據(jù)庫提取并發(fā)送BLOB字段的圖形文件。它在這方面的應用可以說是沒有止境的。

  在未來的許多年里,JavaScript和DHTML仍將繼續(xù)發(fā)展,并繼續(xù)作為一種重要的Web開發(fā)工具而存在。W3C有望認可客戶端編程工具的價值和重要性,并為了保護它而制定一個標準。

相關閱讀
CSS關于box(盒模式)的一系列問題詳解
旅行社手機網(wǎng)站模板12
性感的CSS菜單(Menus)
留言板(釣魚島模板)V5.3
超級實用且不花哨的js代碼大全( 8 )
一個不錯的分頁效果
文字間隔翻轉詳解
按鈕復制文章URL和復制保留文章的版權
共有0條關于《巧用ASP技術保護DHTML源代碼》的評論
發(fā)表評論
正在加載評論......
返回頂部發(fā)表評論
呢 稱:
表 情:
內 容:
評論內容:不能超過 1000 字,需審核,請自覺遵守互聯(lián)網(wǎng)相關政策法規(guī)。
驗證碼: 驗證碼 
網(wǎng)友評論聲明,請自覺遵守互聯(lián)網(wǎng)相關政策法規(guī)。

您發(fā)布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
二、不得發(fā)布國家法律、法規(guī)明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發(fā)布內容擁有處置權。

更多信息>>欄目類別選擇
百度小程序開發(fā)
微信小程序開發(fā)
微信公眾號開發(fā)
uni-app
asp函數(shù)庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機密碼
通過阿里云服務接口獲得ip地址詳細信息
iis點開后任務欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數(shù)
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現(xiàn):無法載入您的Firefox配置文件 它可能已經(jīng)丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
網(wǎng)站從http改成https(ssl證書)后設置301跳轉將http跳轉到https的方法
fiddler抓包在內容的SyntaxView窗口里面是亂碼
divcss范例下載
測試電腦硬件信息軟件
區(qū)分IE6,IE7和firefox的CSS hack
旅行社線路主題默認模板4
隔壁人妻偷人bd中字_特黄特黄一级片_国产午夜大地久久_污色网站在线观看_a天堂资源在线观看_精品日韩久久久_欧美日韩福利在线_欧美日韩一区二区在线免费观看_欧美大尺度做爰床戏_国产情侣av自拍
欧美巨胸大乳hitomi| 91高清在线观看| 欧美一区二区在线免费观看| 亚洲三级视频在线观看| 国产jizzjizz一区二区| 中文字幕91视频| 国产午夜精品福利| 国产一区二区精品在线观看| jizz中文字幕| 国产调教视频一区| 国产精品一卡二卡在线观看| 成人午夜免费影院| 国产精品午夜在线| 成人小视频在线观看| 色偷偷久久人人79超碰人人澡| 中文字幕一区二区三区在线不卡| 国产电影一区二区三区| 精品无码一区二区三区蜜臀| 国产精品麻豆久久久| www.日本不卡| 在线观看网站黄不卡| 亚洲综合自拍偷拍| 97人妻精品一区二区三区免费 | 人妻激情偷乱视频一区二区三区| 91久久线看在观草草青青| 亚洲男同性恋视频| 一二三区视频在线观看| 51精品视频一区二区三区| 蜜臀va亚洲va欧美va天堂| 成人无码av片在线观看| 中文字幕精品一区二区三区精品| 成人免费毛片嘿嘿连载视频| 欧美在线你懂得| 视频一区二区不卡| 国产精品成人无码免费| 国产精品视频看| 91麻豆免费看| 91精品国产综合久久久久久久| 蜜乳av一区二区| 免费成人深夜天涯网站| 亚洲欧洲色图综合| 无码人妻丰满熟妇啪啪网站| 日韩精品一区二区三区蜜臀| 国产一区 二区 三区一级| 色综合久久久久综合体| 亚洲电影在线免费观看| 婷婷色一区二区三区| 国产精品福利一区| 污污免费在线观看| 久久新电视剧免费观看| 成人国产精品免费| 91精品欧美福利在线观看| 极品少妇xxxx偷拍精品少妇| 一本在线高清不卡dvd| 性做久久久久久久久| 亚洲无人区码一码二码三码的含义| 中文字幕不卡的av| www.黄色网| 久久久综合视频| 99久久夜色精品国产网站| 欧美一区二区免费观在线| 国产成人免费视频网站| 欧美区在线观看| 国产一区二区三区电影在线观看| 色8久久精品久久久久久蜜| 蜜桃视频一区二区| 日本道免费精品一区二区三区| 视频在线观看一区| 一区二区视频免费看| 日韩不卡一区二区三区| 色综合天天性综合| 久久丁香综合五月国产三级网站| 色噜噜狠狠成人中文综合| 毛片av一区二区| 欧美亚洲综合久久| 国产一区二区三区不卡在线观看 | 欧美色图亚洲激情| 亚洲婷婷在线视频| 国产一区二区三区精品在线| 亚洲与欧洲av电影| 久久精品日韩无码| 蜜桃视频免费观看一区| 欧美视频在线一区二区三区 | 欧美手机在线视频| 国产ts人妖一区二区| 欧美刺激脚交jootjob| 91香蕉视频污在线| 国产欧美精品区一区二区三区 | 自拍偷拍欧美激情| 国产又大又粗又爽的毛片| 亚洲成av人片一区二区梦乃| 在线观看亚洲网站| 激情小说欧美图片| 日韩一区二区麻豆国产| 中文字幕一二三区| 中文字幕一区二区三区色视频| 亚洲天堂岛国片| 麻豆精品视频在线观看免费| 欧美日韩色一区| 91亚洲精品久久久蜜桃| 国产精品全国免费观看高清| 你懂得视频在线观看| 男男成人高潮片免费网站| 欧美日韩精品欧美日韩精品一综合| 成人毛片老司机大片| 国产日韩欧美不卡| 国产又粗又硬视频| 久久机这里只有精品| 欧美一级xxx| 午夜不卡久久精品无码免费| 亚洲精品免费播放| 91久久一区二区| 99久久精品免费精品国产| 亚洲国产精品激情在线观看| 中文字幕第24页| 卡一卡二国产精品| 日韩精品一区二区在线| 国产乱了高清露脸对白| 婷婷亚洲久悠悠色悠在线播放| 欧美日韩美女一区二区| 91在线视频在线| 日韩一区有码在线| 精品一区在线观看视频| 成人一区在线看| 最新日韩av在线| 色综合久久久久久久| 成人少妇影院yyyy| 国产精品久久777777| 精品国产乱码久久久久久鸭王1| 成人免费视频一区| 日韩理论片中文av| 欧美性大战xxxxx久久久| 337p日本欧洲亚洲大胆张筱雨 | 亚洲欧美区自拍先锋| 色婷婷综合久久久中文一区二区| www.亚洲人| 亚洲美女视频在线| 欧美日韩国产影片| 任你躁av一区二区三区| 日韩中文字幕区一区有砖一区| 欧美一区二区三区日韩视频| 日本xxx在线播放| 老司机精品视频导航| 久久久久99精品国产片| 69夜色精品国产69乱| 波多野结衣欧美| 一区二区三区四区国产精品| 69精品人人人人| 白丝女仆被免费网站| 黄色日韩三级电影| 国产精品嫩草久久久久| 色乱码一区二区三区88| 两女双腿交缠激烈磨豆腐| 五月综合激情婷婷六月色窝| 精品奇米国产一区二区三区| 国产黄色录像视频| 成人av电影在线观看| 亚洲一区二区三区四区不卡| 日韩亚洲欧美中文三级| a级黄色免费视频| 本田岬高潮一区二区三区| 亚洲国产wwwccc36天堂| 精品欧美乱码久久久久久1区2区| 少妇视频一区二区| 欧美熟妇精品一区二区| 麻豆国产91在线播放| 国产精品久久久久一区二区三区共 | 美日韩一区二区三区| 国产欧美在线观看一区| 在线精品亚洲一区二区不卡| 亚洲国产精品自拍视频| 国产一区不卡视频| 亚洲黄色片在线观看| 欧美变态凌虐bdsm| 精品国产视频在线观看| 高清中文字幕mv的电影| 久草热8精品视频在线观看| 日韩理论片网站| 欧美mv日韩mv国产网站app| 翔田千里88av中文字幕| 性高潮免费视频| 国产精品一区二区免费不卡| 一区二区三区四区不卡在线 | www在线观看免费视频| 成人动漫一区二区三区| 婷婷亚洲久悠悠色悠在线播放| 国产欧美视频在线观看| 欧美人动与zoxxxx乱| 国产三级精品三级观看| 毛茸茸free性熟hd| 国产成人久久精品77777最新版本| 亚洲线精品一区二区三区| 久久久久久久av麻豆果冻| 欧美日韩一区二区三区在线看| 国产特级黄色录像| 欧美人与性动交α欧美精品| 国产精品影音先锋| 青青草国产精品97视觉盛宴| 亚洲人123区| 国产亚洲一本大道中文在线|