巧用ASP技術保護DHTML原始碼(轉)

來源:互聯網
上載者:User
巧用ASP技術保護DHTML原始碼
2001-8-18    動網先鋒    
DHTML使得我們能夠開發出功能強大的Web應用用戶端,它具有跨瀏覽器安全色、可互動和可移植等特點。它的缺點是使用者能
夠直接查看JavaScript代碼。本文介紹如何運用ASP技術保護DHTML代碼,防止有人竊取你的DHTML代碼。
傳統保護技術
眾所周知,Web本質上是一種不安全的媒介。當使用者訪問Web應用或者開啟Web頁面時,所有用戶端的代碼(HTML,
JavaScript源檔案以及CSS樣式)一般都要下載到用戶端緩衝區。使用者只需點擊一下“查看源檔案”就可以查看、分析和複
制這些代碼。
MSDN摘錄了Wrox《Instant JavaScript》一書的部分內容,它指出了保護JavaScript代碼的幾種方法,具體請參見這
裡。
用戶端JavaScript代碼保護方法主要可以分成如下幾類:
a)Microsoft的方法:Microsoft通過發布Windows Script Engine Version 5.0來解決用戶端原始碼保護問題。原始碼通
過一個ActiveX層編碼(不是加密)。請參見Script Encoding with the Microsoft Script Engine Version 5.0。
這種方法的缺點是經過編碼的代碼只有IE 5.0+才能解碼,而且他們坦率承認編碼過程並非簡單易行。如果你使用的是其他
瀏覽器(包括IE瀏覽器的早期版本),你就不能通過瀏覽器訪問指令碼代碼。
b)模糊代碼(Code Obfuscation):一些共用軟體,比如Jammer以及JMyth,企圖通過讓代碼變得難於閱讀、讓變數名字
變得雜亂去防止有人偷竊JavaScript代碼。這種方法的缺點在於,任何有決心的程式員都能夠用全域搜尋和替換工具輕鬆
地打破這種保護,因為這隻需把那些含義模糊的變數名字改成含義明確的變數名字即可。關於JAMMER的更多說明,請參見
這裡。
c)加密:有許多方案、工具能夠有效地加密JavaScript代碼。加密用戶端JavaScript代碼最主要的問題在於用來解密的腳
本代碼往往很容易取得,導致對代碼實施反向工程非常容易。顯然,這種方法不能阻止任何認真的程式員擷取原始碼。雖
然我們可以用Java作為加密和解密過程的中間工具,但遺憾的是,Applet會給Web頁面增加不必要的額外負荷,而且它會因
為瀏覽器所用Java虛擬機器版本的不同而無法正常運行。相對而言,DHTML卻意味著快速、小巧、通用和可移植。
一種新方法
在實驗WML(Wireless Markup Language)時,我想到了一種保護用戶端原始碼的新方法。在基於ASP的WML頁面中,伺服器

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.