![]() |
|
||||||||||
|
|
|
|||||
|
как сделать, что бы подгружаемый JS файл не мог быть прочтён ни кем кроме как браузерным джава скриптом.
Т.Е. при вводе в строку адреса браузера типа http://www.сервер.ru/forum/file.js , сервер ответил ба отказом |
|
|||||
|
Проверять на сервере referrer и если скрипт запрошен с твоей страницы - выдавать файл, а если нет - ошибку.
ЗЫ из кэша его все равно достать можно будет.
__________________
Two beer or not two beer?... |
|
|||||
|
а с правами доступа ничего нельзя придумать?
ЗЫ Как там в Питере |
|
|||||
|
Просто с правами ничего не сделать - если запретить чтение, то и страница файл не увидит. Единственный способ это проверять откуда именно файл запрошен... Если сервер Апач, то делается за 5 сек...
__________________
Two beer or not two beer?... |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
Ты можешь использовать несколько уловок для защиты от чайников, но не более того.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
|
|||||
|
Можно почему же, например если переделать файл в PHP и выдавать например так
И потом эту херь инклюдить
__________________
Что за дурь? 50 символов в подписи!? |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
![]()
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
![]() |
Часовой пояс GMT +4, время: 23:58. |
|
|
« Предыдущая тема | Следующая тема » |
|
|