狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频

當(dāng)前位置:系統(tǒng)之家 > 技術(shù)開發(fā)教程 > 詳細(xì)頁面

靈活運(yùn)用ASP技術(shù)保護(hù)DHTML源代碼

靈活運(yùn)用ASP技術(shù)保護(hù)DHTML源代碼

更新時(shí)間:2019-12-08 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):


DHTML使得我們能夠開發(fā)出功能強(qiáng)大的Web應(yīng)用客戶端,它具有跨瀏覽器兼容、可交互和可移植等特點(diǎn)。它的缺點(diǎn)是用戶能
夠直接查看JavaScript代碼。本文介紹如何運(yùn)用ASP技術(shù)保護(hù)DHTML代碼,防止有人竊取你的DHTML代碼。
傳統(tǒng)保護(hù)技術(shù)
眾所周知,Web本質(zhì)上是一種不安全的媒介。當(dāng)用戶訪問Web應(yīng)用或者打開Web頁面時(shí),所有客戶端的代碼(HTML,
JavaScript源文件以及CSS樣式)一般都要下載到客戶端緩沖區(qū)。用戶只需點(diǎn)擊一下“查看源文件”就可以查看、分析和復(fù)
制這些代碼。
MSDN摘錄了Wrox《Instant JavaScript》一書的部分內(nèi)容,它指出了保護(hù)JavaScript代碼的幾種方法,具體請參見這
里。
客戶端JavaScript代碼保護(hù)方法主要可以分成如下幾類:
a)Microsoft的方法:Microsoft通過發(fā)布Windows Script Engine Version 5.0來解決客戶端源代碼保護(hù)問題。源代碼通
過一個ActiveX層編碼(不是加密)。請參見Script Encoding with the Microsoft Script Engine Version 5.0。
這種方法的缺點(diǎn)是經(jīng)過編碼的代碼只有IE 5.0+才能解碼,而且他們坦率承認(rèn)編碼過程并非簡單易行。如果你使用的是其他
瀏覽器(包括IE瀏覽器的早期版本),你就不能通過瀏覽器訪問腳本代碼。
b)模糊代碼(Code Obfuscation):一些共享軟件,比如Jammer以及JMyth,企圖通過讓代碼變得難于閱讀、讓變量名字
變得雜亂去防止有人偷竊JavaScript代碼。這種方法的缺點(diǎn)在于,任何有決心的程序員都能夠用全局搜索和替換工具輕松
地打破這種保護(hù),因?yàn)檫@只需把那些含義模糊的變量名字改成含義明確的變量名字即可。關(guān)于JAMMER的更多說明,請參見
這里。
c)加密:有許多方案、工具能夠有效地加密JavaScript代碼。加密客戶端JavaScript代碼最主要的問題在于用來解密的腳
本代碼往往很容易取得,導(dǎo)致對代碼實(shí)施反向工程非常容易。顯然,這種方法不能阻止任何認(rèn)真的程序員獲取源代碼。雖
然我們可以用Java作為加密和解密過程的中間工具,但遺憾的是,Applet會給Web頁面增加不必要的額外負(fù)荷,而且它會因
為瀏覽器所用Java虛擬機(jī)版本的不同而無法正常運(yùn)行。相對而言,DHTML卻意味著快速、小巧、通用和可移植。
一種新方法
在試驗(yàn)WML(Wireless Markup Language)時(shí),我想到了一種保護(hù)客戶端源代碼的新方法。在基于ASP的WML頁面中,服務(wù)器
端代碼會有如下內(nèi)容:

< % Response.ContentType = "text/vnd.wap.wml" % >
< ?xml version="1.0" encoding="iso-8859-1"? >
< !DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN"
"http://www.wapforum.org/DTD/wml_1.1.xml" >
< wml >
......

可以看到,我們首先發(fā)送了一個WML頭,使得無線瀏覽器認(rèn)為該ASP頁面實(shí)際上是一個WML頁面。這種技術(shù)同樣可以用來保護(hù)
JavaScript源文件(.js文件)。
Netscape隨著JavaScript 1.2的發(fā)布引入了對JavaScript源文件的支持。大多數(shù)支持該版本JavaScript的瀏覽器都支持
JavaScript源文件(Internet Explorer 3.0+,Netscape 3.0+以及Opera 5.0)。動態(tài)HTML(DHTML)由JavaScript和CSS
混合構(gòu)成。CSS樣式使得開發(fā)者能夠自由地在瀏覽器窗口中表現(xiàn)各種頁面元素,而JavaScript則提供了控制瀏覽器本身的必
要功能。JavaScript是DHTML的關(guān)鍵組成部分。
下面我們通過例子來說明這種新的DHTML源代碼保護(hù)方法。這個例子涉及三個文件:index.asp,js.asp以及global.asa。
global.asa定義了一個auth會話變量,該變量用于驗(yàn)證請求JavaScript源文件的頁面起源是否合法。這里選擇使用會話變
量的原因在于它用起來比較方便。

global.asa

Sub Session_OnStart
Session("auth") = False
End Sub

我曾經(jīng)試過用HTTP_REFERER系統(tǒng)變量來驗(yàn)證發(fā)出請求的頁面起源是否合法,后來發(fā)現(xiàn)這個變量可以通過telnet偽造,而且
某些瀏覽器未能在運(yùn)行時(shí)正確地顯示出HTTP_REFERER變量。

index.asp

< % Session("auth") = True
Response.Expires = 0
Response.Expiresabsolute = Now() - 1
Response.AddHeader "pragma","no-cache"
Response.AddHeader "cache-control","private"
Response.CacheControl = "no-cache"
% >
< html >
< head >
< title >測試頁面< /title >
< script language="Javascript" type="text/javascript" SRC="js.asp" >< /script >
< /head >
< body >
< script language="Javascript" >test();< /script >
< br >
< a href="index.asp" >reload< /a >
< /body >
< /html >

下面我們來分析一下index.asp。首先,程序把a(bǔ)uth會話變量設(shè)置成了“true”,它表示請求.js文件的頁面應(yīng)該被信任。
接下來的幾個Response調(diào)用防止瀏覽器緩存index.asp頁面。
一般地,在HTML文件中調(diào)用JavaScript源文件的語法如下:

< script language="Javascript" src="yourscript.js" >< /script >

但在本例中,我們調(diào)用的卻是一個ASP頁面而不是JavaScript源文件:

< script language="Javascript" type="text/javascript" SRC="js.asp" >< /script >

如果要遮掩應(yīng)用正在請求ASP頁面這一事實(shí),你可以把js.asp改名為index.asp(或者default.asp),然后把這個文件放到
單獨(dú)的目錄之中,比如“/js/”,此時(shí)上面這行代碼就改為:

< script language="Javascript" type="text/javascript" SRC="/js/" >< /script >

這幾乎能夠迷惑任何企圖獲取JavaScript源文件的人了。不過,請不要忘記在IIS服務(wù)器配置中正確地設(shè)置默認(rèn)頁面文件的
名字。

js.asp

< %
IF Session("auth") = True THEN
Response.ContentType = "application/x-javascript"
Response.Expires = 0
Response.Expiresabsolute = Now() - 1
Response.AddHeader "pragma","no-cache"
Response.AddHeader "cache-control","private"
Response.CacheControl = "no-cache"
Session("auth") = False
% >
function test(){
document.write('這是javascript函數(shù)的輸出.');
}
< %ELSE% >
< !--這些代碼受版權(quán)保護(hù)。所有權(quán)利保留-- >
< %END IF% >

下面我們來分析一下js.asp如何進(jìn)行驗(yàn)證以及發(fā)送JavaScript代碼。程序首先檢查會話變量auth,看看請求的起源是否合
法。如是,則關(guān)閉瀏覽器緩存,重新設(shè)置會話變量,然后向?yàn)g覽器發(fā)送JavaScript代碼。如果對js.asp的請求不是來自可
靠的起源,會話變量auth是false,程序只發(fā)送一個帶有版權(quán)聲明的空白頁面。
其結(jié)果是,如果用戶企圖下載JavaScript源文件或者在另一個網(wǎng)站上使用JavaScript源文件,他得到的只是一個空白頁
面。這樣,我們也就實(shí)現(xiàn)了對誰可以訪問DHTML源文件的控制。
如果要在Web頁面中保護(hù)頁面實(shí)際內(nèi)容的HTML代碼,你可以在js.asp文件中創(chuàng)建一個函數(shù),如下所示:

function html(){
document.write('< html >< body >頁面內(nèi)容< \/body >< \/html > ');
}

然后,主頁面只需簡單地調(diào)用一下html()即可構(gòu)造出Web頁面。這種頁面只有在用戶啟用了瀏覽器的JavaScript支持之后才
會顯示。如果用戶查看這種頁面的源代碼,他看到的只有一個函數(shù)調(diào)用,而不會看到函數(shù)調(diào)用所返回的源代碼。
這種表現(xiàn)出兩種(或更多)不同類型文件特征的ASP可以稱為“混合ASP”。下面是JavaScript/ASP混合文件的一些特
點(diǎn):
●JavaScript源文件直接發(fā)向?yàn)g覽器,未經(jīng)緩存。
●文件經(jīng)過必要的驗(yàn)證,防止了用戶下載源代碼。
●最終用戶不能直接訪問源代碼。
上面的代碼已經(jīng)在Windows 98、Windows NT平臺的Personal Web Server以及IIS 4上進(jìn)行了測試,在下列瀏覽器上代碼均
能流暢地運(yùn)行:Netscape 4.7,Internet Explorer 5,Netscape 6以及Opera 5.0。
局限
和任何其他技術(shù)一樣,本文所介紹的技術(shù)也有其固有的局限。
▲ 會話變量:
在上面的例子中,我們使用會話變量驗(yàn)證JavaScript源文件調(diào)用的起源。如果網(wǎng)站的訪問量非常高,這可能不是進(jìn)行驗(yàn)證
的最好方法。
每次用戶訪問Web頁面或Web應(yīng)用時(shí)都要創(chuàng)建一個會話變量。服務(wù)器保持會話唯一標(biāo)識符的默認(rèn)時(shí)間是20分鐘。如果服務(wù)器
同時(shí)要為大量訪問者維持狀態(tài)信息,你可以想象出服務(wù)器的負(fù)載會有多高。
解決這個問題主要有兩種方法:
●在服務(wù)器上把會話超時(shí)時(shí)間設(shè)置得盡量小。此外,當(dāng)代碼已經(jīng)發(fā)送給瀏覽器之后,調(diào)用Session.Abandon釋放會話狀態(tài)信
息。這種方法適用于中小流量的網(wǎng)站。
●對于高流量的網(wǎng)站,建議通過GUID/數(shù)據(jù)庫結(jié)合維持會話狀態(tài)的方法進(jìn)行驗(yàn)證。
▲ 內(nèi)存分配:
大多數(shù)基于Mozilla的瀏覽器都用Spidermonkey JavaScript引擎解釋執(zhí)行JavaScript。這個引擎的優(yōu)點(diǎn)包括:以解釋方式
執(zhí)行代碼(與編譯方式相對應(yīng)),動態(tài)垃圾收集機(jī)制(換句話說,自動釋放內(nèi)存空間避免內(nèi)存漏洞吞噬計(jì)算機(jī)資源)。
試試下面這個操作:運(yùn)行上面的例子。函數(shù)執(zhí)行之后,進(jìn)入U(xiǎn)RL地址欄,選中URL并敲Enter,你可以看到此時(shí)函數(shù)并不執(zhí)
行,瀏覽器顯示了一個JavaScript錯誤。然而,如果你點(diǎn)擊瀏覽器的刷新按鈕,函數(shù)將正常執(zhí)行。
下面是產(chǎn)生這種情況的原因:JavaScript函數(shù)執(zhí)行之后,由于瀏覽器假定需要時(shí)這些代碼仍舊可以從緩存獲得,于是它就
釋放了為JavaScript保留的內(nèi)存。然而,ASP代碼禁止了瀏覽器緩存JavaScript代碼。由于瀏覽器不能再引用內(nèi)存中的函
數(shù),也不能再從緩存中獲取函數(shù)代碼,所以你就在按Enter鍵時(shí)看到了一個錯誤。
點(diǎn)擊瀏覽器的刷新按鈕時(shí),瀏覽器將重新從服務(wù)器下載函數(shù)代碼并執(zhí)行。如果代碼不再引用函數(shù),則JavaScript引擎將釋
放函數(shù)。但有一種方法可以強(qiáng)制瀏覽器在內(nèi)存中保留函數(shù),即在程序執(zhí)行期間始終激活對函數(shù)的引用。
▲ 早期的/不兼容的瀏覽器:
毫無疑問,本文所介紹的方法不適合JavaScript版本早于1.2的瀏覽器。解決辦法是編寫一個預(yù)先進(jìn)行檢查的程序,由該程
序檢查用戶瀏覽器是否和你的Web應(yīng)用兼容。
▲ 包截。
理論上,只要企圖竊取代碼的人具有足夠的決心,他可以在代碼向?yàn)g覽器發(fā)送時(shí)通過竊取數(shù)據(jù)包竊取代碼。然而,這項(xiàng)工
作所要耗費(fèi)的時(shí)間和精力使得它幾乎成為不可能的事情。而且,如果你想要獲得百分之百安全的傳輸,還可以使用SSL。使
用SSL唯一的缺點(diǎn)在于應(yīng)用只能在支持SSL的瀏覽器上運(yùn)行。
■ 小結(jié):
“混合ASP”技術(shù)的應(yīng)用當(dāng)然不會局限于ASP和JavaScript源文件。在理論上,它可以在許多服務(wù)器端腳本語言環(huán)境中應(yīng)
用,比如CGI或者PHP。此外,這種技術(shù)理論上還可以用于保護(hù)其他文件,如圖形、聲音和文檔。例如,“混合ASP”文件完
全可以起到圖形文件的作用,具體方法是先驗(yàn)證請求的起源,向?yàn)g覽器發(fā)送正確的內(nèi)容類型標(biāo)識,然后從SQL數(shù)據(jù)庫提取并
發(fā)送BLOB字段的圖形文件。它在這方面的應(yīng)用可以說是沒有止境的。
在未來的許多年里,JavaScript和DHTML仍將繼續(xù)發(fā)展,并繼續(xù)作為一種重要的Web開發(fā)工具而存在。W3C有望認(rèn)可客戶端編
程工具的價(jià)值和重要性,并為了保護(hù)它而制定一個標(biāo)準(zhǔn)。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

狠狠爱成人网_日韩一级在线_国产综合自拍_亚洲精品韩国_亚洲视频导航_麻豆成人在线播放_欧美jjzz_一区在线视频观看_美脚丝袜一区二区三区在线观看_欧美91视频
亚洲人成网站精品片在线观看| 91精彩视频在线| 中文字幕一区二区三区蜜月| 亚洲国产一区二区在线| 成人免费在线视频| 裸体丰满少妇做受久久99精品| 日韩av不卡在线观看| 欧美一区二区在线不卡| 99久久er热在这里只有精品15| 中文av一区特黄| 国产精品制服诱惑| 另类调教123区| 精品国产乱码久久久久久久久| 欧美人与禽猛交乱配| 玉足女爽爽91| 欧美日韩成人综合| 91丝袜国产在线播放| 亚洲精品久久久蜜桃| 欧美视频在线一区| jizz一区二区| 亚洲一区二区三区三| 这里只有精品电影| 欧美激情五月| 视频一区二区三区在线| 日韩三级视频在线观看| 六月丁香综合在线视频| 中国女人久久久| 韩国精品免费视频| 国产精品视频一区二区三区不卡| 亚洲一区二区在线看| 国产麻豆视频精品| 亚洲天堂福利av| 欧美日韩高清一区| 精品动漫3d一区二区三区免费版| 日韩中文字幕av电影| 欧美精品一区二区三区蜜桃| 国产午夜久久| 成人毛片老司机大片| 一区二区激情视频| 欧美成人在线直播| 亚洲一区二区三区免费观看| 粉嫩欧美一区二区三区高清影视| 亚洲欧美一区二区三区孕妇| 欧美丰满少妇xxxxx高潮对白| 好吊色欧美一区二区三区四区| 久久精品国产一区二区三区免费看| 国产调教视频一区| 欧美视频一区二| 亚洲区第一页| 成人av综合一区| 日韩在线一区二区| 国产精品免费久久| 777奇米成人网| 国产欧美一级| 91网页版在线| 精久久久久久久久久久| 亚洲女同ⅹxx女同tv| 日韩午夜激情av| 久久久精品国产一区二区三区| 午夜久久99| 国产成人精品三级麻豆| 天堂在线亚洲视频| 中文字幕日韩精品一区| 欧美一区日韩一区| 91成人免费电影| 亚洲精品护士| 色综合夜色一区| 国产精品一区二区视频| 午夜国产不卡在线观看视频| 自拍偷拍国产亚洲| 久久久久九九视频| 日韩一区二区视频| 欧美亚洲高清一区| 国产精品亚洲产品| 国内精品久久国产| av动漫一区二区| 国产一区 二区 三区一级| 天天操天天干天天综合网| 亚洲欧美日韩国产成人精品影院 | 欧美成人a视频| 欧美视频精品在线观看| 久久av二区| 99国产精品久久久久久久| 欧美承认网站| 97久久超碰精品国产| 国产成人免费高清| 韩国一区二区三区| 久久电影网站中文字幕 | 国产毛片精品国产一区二区三区| 石原莉奈在线亚洲二区| 午夜精彩视频在线观看不卡| 一区二区三区成人在线视频| 亚洲图片激情小说| 中文字幕日韩一区二区| 国产精品视频九色porn| 国产日韩欧美亚洲| 久久精品亚洲一区二区三区浴池 | 女女同性女同一区二区三区91| 不卡的电影网站| 成人avav影音| 成人福利电影精品一区二区在线观看| 国产一区二区三区在线观看免费视频 | 欧美日韩亚洲一区二区三区在线| 91伊人久久大香线蕉| voyeur盗摄精品| 97久久超碰国产精品| 色综合色综合色综合色综合色综合 | 9191成人精品久久| 欧美一区二区三区在| 91精品国产综合久久福利| 日韩亚洲欧美在线| 精品久久国产字幕高潮| 26uuu国产日韩综合| 久久久欧美精品sm网站| 国产日韩av一区| 国产精品视频免费看| 亚洲欧美色图小说| 亚洲国产日产av| 日韩成人免费在线| 久久9热精品视频| 国产成人免费视频精品含羞草妖精 | 3d成人h动漫网站入口| 欧美一区二区大片| 国产亚洲精品精华液| 国产精品理论在线观看| 亚洲精品成人少妇| 日韩成人免费看| 国产精品原创巨作av| 99r国产精品| 一区视频在线| 久久青草久久| 91精品国产91热久久久做人人| 欧美精品一区二区三区在线| 国产精品乱码久久久久久| 一区二区三区成人在线视频| 蜜桃视频第一区免费观看| 国产精品77777| 欧美日韩国产免费观看| 99riav1国产精品视频| 日本道在线观看一区二区| 欧美一级片在线看| 国产精品欧美极品| 亚洲.国产.中文慕字在线| 国产一区999| 国产一区清纯| 久久精品1区| 欧美一级夜夜爽| 欧美一区二区免费观在线| 91精品国产高清一区二区三区蜜臀 | 国产视频一区在线观看一区免费| 在线视频国内自拍亚洲视频| 日韩欧美一区二区不卡| 亚洲色图清纯唯美| 久久99热99| 欧美日韩精品免费看 | 欧美精品丝袜中出| 国产精品久久三区| 麻豆精品视频在线观看免费| 99这里都是精品| 国产精品免费看| 日韩欧美一级在线播放| 一区二区三区精品视频在线| 国产高清无密码一区二区三区| 伊大人香蕉综合8在线视| 欧美日韩欧美一区二区| 国产精品女主播av| 国产在线观看一区二区| 亚洲第一黄网| 91精品在线免费| 亚洲一区二区在线播放相泽| 丁香婷婷综合色啪| 国产精品手机在线| 久久夜色精品一区| 免费欧美高清视频| 亚洲小说欧美另类社区| 欧美福利电影网| 亚洲主播在线播放| 91小视频免费看| 欧美三级三级三级爽爽爽| 中文字幕一区二区三区精华液 | 在线播放中文一区| 一区二区欧美国产| 91在线视频18| 欧美另类久久久品| 亚洲一区二区av在线| 午夜久久福利| 日韩午夜在线影院| 美女视频网站黄色亚洲| 亚洲免费成人| 久久色中文字幕| 国产一区二区三区黄视频 | 色综合久久中文综合久久牛| 欧美性大战久久久久久久 | 亚洲精品成人悠悠色影视| 99视频热这里只有精品免费| 欧美三级在线看| 天天色图综合网| 一本色道久久综合亚洲精品不卡| 久久久精品欧美丰满| 国产成+人+日韩+欧美+亚洲|