Всем превед) Задача такая: есть на сайте файл js, надо сделать так, чтобы код, вставленный на сайт (<script language="javascript" src="адрес к тому файлу"></script>) мог нормально работать, а если к файлу обращаются напрямую, то хрен бы че выдавалось, т.е. типо надо запретить для скачивания файл Вот как организовать такое?)
FeraS И как же браузер его будет скачивать для выполнения, если ему хрен че будет выдаваться? Если хочешь запрятать js, то пользуйся вот этими вещами: www.iframe.in
Так скорее всего нет. Но если запрашивать файл будет пшп скрипт, то работать должно Типа file_get_contents("script.js"); Хотя не уверен, не тестил
Как нибудь так... PHP: <?php include("blablabla.js"); ?> И это убрать PHP: <script language="javascript" src="адрес к тому файлу"></script> Хз вообщем.
как вариант но оч. напряжно <script language="javascript" src="http://123.freehost.com/java.js"></script> другими словами забрасываешь этот файл на какой то бесплатный хостинг и там прописываешь allow from _you_site_ip_ deny from all в таком слычае не кто не сможет обратится к этому файлу кроме твоего сайта но, все равно браузер сохранит файл при заходе на страницу, и его можно будет выцепить из темпов, ну или Файл-Сохранить как....
Все просто. Когда скрипт вызывается из страницы - то есть referer, иначе его нет. Соответственно, надо сделать addtype application/x-httpd-php .js И в файле .js написать PHP: <? if(!isset($_SERVER['HTTP_REFERER'])) {echo('dcument.write("lol")');} else {echo('НУЖНЫЙ СКРИПТ');} ?> Либо, если совсем параноик, то нужно сделать по принципу капчи с помощью кук и сессий. Но грамотный чел все равно увидит твой скрипт )
big_BRAT js выполняется на стороне клиента, а не сервера Macro конечно, все можно подделать... FeraS зачем тебе это?) из всех возможные решений в голову приходит только обфускация
Вот наваял находу: Страница где вставляем js: HTML: <? session_start(); $_SESSION['otdai']='true'; ?> <html> <head> <title>Hello</title> </head> <body> бла-бла-бла <script language="javascript" src="script.js"></script> </body> </html> файл .htaccess Code: AddType application/x-httpd-php .js файл script.js: PHP: <?php session_start(); if(isset($_SESSION['otdai'])) { echo 'здесь скрипт'; } else { echo 'XREN VAM'; } ?> PS: может чего не учёл времени было мало...
PHP: <?php session_start(); $ses = 'otdai'; $otdai = 'true'; session_register($ses); ?> <html> <head> <title>Hello</title> </head> <body> бла-бла-бла <script type="text/javascript" src="script.js"></script> </body> </html> script.js PHP: <?php session_start(); if(isset($_SESSION['otdai']) && $_SESSION['otdai'] == 'true') { echo 'alert(/xss/)'; } else { echo 'XREN VAM'; } ?>
всё равно у Исиса пшп скрипт, можно создать .htaccess прописав <files script.js> deny from all </files> и потом просто file_get_contents()