你是否還在為 js被客戶查看煩惱, AJAX 放在用戶端的 js 讓人一目瞭然?
趕緊來看下我的 完美JS加密 ! 實際不是加密 是偽裝 但是目的一樣的嗎~
最近在做個 3s量體系統, 頁面時用一個 靜態頁 ,AJAX實現資料的上傳產生報告,
也因此將很大部分處理工作留在了用戶端js裡, 整個系統的計算公式 全部代碼
只要誰想要儲存網頁就能得到 , 這肯定是保密性太差了網上找了很大 js加密 但是 每一個不能破解的
不符合我完美做事的風格,而且加密過的代碼基本會失效思考了半天想到個辦法 ,讓 靜態頁 html 引用 js採用 的形式,
<script language="javascript" type="text/javascript" src="http://www.zhe***.net/3s/checkit.asp"></script>
在 checkit.asp 中驗證
if instr(request.servervariables("HTTP_REFERER"),"zhe***.net")>0 then //判斷引用頁是否在本站網域名稱下 </p><p>response.write "document.scripts[1].src='se#%ddb3sguide.js';" //引用js1 </p><p>response.write "document.scripts[0].src='szb3s$%@te$%s3url.js';" //引用js2 </p><p>else response.write "alert('調用錯誤!請返回,如需本作品請聯絡qq 897564629');" //否則警示 </p><p>end if<br />
能到這一步的人估計都是有所用心的了
se#%ddb3sguide.js 中放核心js代碼
當然讓使用者知道 這個檔案名稱 一樣能下載 不知道這個方法是否可破解 還請大家指教
後記:經測試 偽裝來路是可以破解的 而且js最終還是要到使用者本地,暫時沒有太好的辦法,方案一是checkit.asp判斷如果 來路非法,那麼輸出一段亂碼, 讓破解者誤以為這隻是深度加密的 js源碼 ,一個小陷阱吧