Вопросы по JavaScript

15.75K
.
(\/)____o_O____(\/)
Andrei4ik93, только пых
.
а в чем смысл? зачем защищать страницу от доступа если к ней должен быть доступ?
.
Кадило крутится, лавэха мутится
Это как впихнуть невпихуемое
.
(\/)____o_O____(\/)
Simba, кстати посмотрел, 75 кук в файле
плагин для хрома cookie.txt export 1.0
.
Как вариант можно просто отдавать какой-либо элемент на страницу скриптом, картинку к примеру, и создавать им куку, наличие которой будет проверять тот скрипт, который требуется защитить. В браузере кука будет почти всегда(мало кто загрузку картинок отключает), но мало кто догадается что получать куку можно только с картинки. Можно пойти более сложным путем, js писать что-либо в localstorage, а потом проверять им же наличие записи - нет записи, картинка/css/js с кукой не грузится, есть - скрипт запрашивает элемент и подгружает его на страницу, устанавливая тем самым куку, но это более легче найти, проще замаскировать картинку - к примеру под какой-либо счетчик или логотип, можно вообще ее через css подгружать в виде фона для кнопки.
.
Кадило крутится, лавэха мутится
# Koenig (04.02.2016 / 01:12)
Simba, кстати посмотрел, 75 кук в файле
плагин для хрома cookie.txt export 1.0
Дефолтный отладчик хрома показывает все куки) Нафик всякие плагины)
.
Кадило крутится, лавэха мутится
# Mi7teR (04.02.2016 / 01:15)
Как вариант можно просто отдавать какой-либо элемент на страницу скриптом, картинку к примеру, и создавать им куку, наличие которой будет проверять тот скрипт, который требуется защитить. В браузере к
Фон это фигня. Открываем отладчик и смотрим все загружаемые ресурсы и куки, которые стоят. Дальше уже делаем выводы.
Вся эта фигня не серьёзная. Смысла в этой защите нет. Единственное защищаться от дураков таким образом и всё.
.
(\/)____o_O____(\/)
Simba, ну я же
.
куки еще и заголовки раздувают, что тоже не есть гуд
.
# Mi7teR (04.02.2016 / 01:15)
Как вариант можно просто отдавать какой-либо элемент на страницу скриптом, картинку к примеру, и создавать им куку, наличие которой будет проверять тот скрипт, который требуется защитить. В браузере к
бесполезное действо.
допустим я редиска парсю ту аякс-страницу.
что я делаю?
посылаю курлом копию куки которую подсмотрел (в том же отладчике браузера) или же тупо сграблю сначала ту псевдокартинку и забиру куку.
и так:
вот твой скрипт обрабатывает мой запрос.
рефер есть? есть.
заголовки есть? есть.
кука есть? упсссс... кука тоже есть. - я не бот)
Всего: 820