[JS / PHP] Protection d'un script JS

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

fbparis
WRInaute impliqué
WRInaute impliqué
 
Messages: 685
Inscription: 1 Fév 2005

[JS / PHP] Protection d'un script JS

Message le Jeu Mar 10, 2005 12:44

Bonjour,

Esc-ce que qqn connait un moyen de proteger un script js ?

par exemple on peut faire un truc du genre :

<script language="javascript" src="http://exemple.com/exemple.js.php"></script>

et dans le fichier PHP generer le js en fonction de certaines variables.

J'ai commence a tester ca, mais il semble que le seul moyen de verifier d'ou le script est appele, c'est le HTTP_REFERER et on peut pas se baser la dessus, c'est trop facile a falsifier...

Qqn a une idee ?


tom_pascal
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 291
Inscription: 17 Nov 2003

Message le Jeu Mar 10, 2005 12:51

Salut.

Qu'appeles tu "protéger un script JS" ?

Le javascript est un langage de script qui s'éxécute côté client OK ?
Le navigateur du client doit donc recevoir le code JavaScript qu'il doit interpréter. A partir de là, le client peut s'il le veut récupérer le code JS, donc le JS ne peut pas être totalement "protégé".

Après, peut être que tu veux empêcher l'utilisation d'un script JS par d'autres sites, le controle sur le REFERER (vide ou contenant l'url de ton site) devrait suffire car de toutes facons, meme si tu mets d'autres protections en place, il sera possible pour le webmaster irrespectueux de récupérer ton code (voir ci-dessus) et de le copier/coller sur son propre site.

lucb
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 17
Inscription: 10 Mar 2004

Message le Jeu Mar 10, 2005 13:09

je sais pas si c est parfait mais y a des solutions, genre faire des appels d appels de fonction dans d autres fichiers, enfin j suis deja tomber sur du js que j arrive pas a recuperer

(apres tout est une question de temp et des competances de la personne en face)


tom_pascal
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 291
Inscription: 17 Nov 2003

Message le Jeu Mar 10, 2005 13:16

Oui, je confirme. On peut ajouter des mécanismes pour compliquer la tâche et décourager les moins motivés, voire également crypter le javascript (beurk) mais techniquement, il est impossible d'envoyer le code JS à un client pour exécution et de l'empêcher de récupérer celui-ci.

spijoelx
WRInaute discret
WRInaute discret
 
Messages: 249
Inscription: 6 Fév 2004

Message le Jeu Mar 10, 2005 13:18

tu peux déjà le mettre en js.encode, ça limite ceux qui ne savent pas le décrypter.

fbparis
WRInaute impliqué
WRInaute impliqué
 
Messages: 685
Inscription: 1 Fév 2005

Message le Jeu Mar 10, 2005 13:31

merci, j'ai quand meme eu une idee la, mais bonjour la migraine :)

si ca marche j'ecris un bouquin :D je vous tiendrais au courant...


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: omer33 et 2 invités