ホームページ ウェブフロントエンド htmlチュートリアル HTML 暗号化の難読化、ソース コードの保護、コード セキュリティ、解凍の防止とソース コードの直接表示について_html/css_WEB-ITnose

HTML 暗号化の難読化、ソース コードの保護、コード セキュリティ、解凍の防止とソース コードの直接表示について_html/css_WEB-ITnose

May 11, 2018 pm 03:45 PM

HTML 暗号化を難読化する方法を尋ねる人もいます。実際、これは業界の多くの人々によって研究されているトピックです。

最近、暇なときに皆さんと共有できる記事をまとめました。

まず要件を整理しましょう。暗号化の目的は何ですか?暗号化のレベルは何ですか?そのために何を犠牲にできるでしょうか?
この世界に絶対的なセキュリティは存在せず、暗号化は解読され、難読化は難読化が解除されることを私たちは知っています。
技術的な初心者、開発者、ハッカーはすべてまったく異なるレベルにあり、異なるレベルの人々を防ぐための戦略も異なります。
予防の取り組みが大きければ大きいほど、専門のセキュリティ会社を雇うなどの投資コストも大きくなります。
投資に加えて、プログラムの実行パフォーマンスとユーザー エクスペリエンスも考慮する必要があります。
暗号化されたコードは実行時に復号化する必要があります。難読化後、特に HTML を難読化した後は、プログラムの実行パフォーマンスが低下します。
このタイプのソースコード保護が本当に必要かどうかは、慎重な意思決定が必要です。

一般的に、フロントエンド コードはユーザー エクスペリエンスを担当し、バックエンド コードはより安全なデータ処理を担当します。
フロントエンドではあまり多くの機密情報が漏洩する必要がないため、暗号化の意味は特に重要ではありません。
高度なアルゴリズムなど、フロントエンド コードで保護する価値のあるコンテンツはほとんど見られません。多くのコードを保護するためにユーザー エクスペリエンスを犠牲にする必要はありません。
ただし、一部のフロントエンド コードにはエンドユーザーのデータ セキュリティが含まれるため、現時点ではデータを保護するための努力が必要です。

次に、いくつかの方法を詳細に分析します。

    1. フロントエンドに機密データを置かないでください
      これはナンセンスに聞こえますが、非常に重要です。
      一部の開発者はユーザーのパスワードを平文で携帯電話に保存していますが、これは非常に危険です。
      たとえネイティブ開発であっても、電話機がroot化されると、データ漏洩が発生します。 HTML5の開発については言うまでもありません。
      より良いアプローチは、パスワードの代わりに携帯電話にトークンを保存することです。ログインに関わる開発者は、以下に基づいて APP ログイン機能と安全な通話インターフェイスを設計する方法を詳しく検討することをお勧めします。 HTML5 (原理記事) )

    1. js、css 圧縮
      圧縮は暗号化でも難読化でもありません。ただし、圧縮された js ファイルには難読化機能も含まれていることがよくあります。
      JS および CSS 圧縮は非常に一般的なテクノロジーであり、さまざまなフレームワークのファイル名が xxx.min.js、xxx.min.css であることがよくあります。
      適切な js および css 圧縮ソリューションを使用すると、ファイル サイズが削減され、読み込み速度が向上し、最も重要なことに、プログラムの実行パフォーマンスも高速化されます。それは害のない単なる利益です。
      JS を難読化するために最も一般的に使用されるツールは、Yahoo の YUI 難読化です。HBuilder のメニュー ツール プラグインのインストールをクリックすると、JS と CSS を圧縮できる YUI 圧縮が含まれます。
      js と css が比較的大きい場合は、公開する前に圧縮することをお勧めします。

    1. HTML、js、cssの混乱
      圧縮も混乱することがありますが、他人を理解できなくすることが目的ではありません 混乱は他人を理解できなくすることが本当の目的です。
      ただし、このような混乱は、圧縮ほど無害ではなく、プログラムの実行パフォーマンスを低下させます。
      一部の開発者は、配布パッケージを解凍した直後にソース コードを確認したくないため、この時点で難読化ソリューションを使用できます。
      インターネットで HTML 難読化について検索すると、たくさんの情報やツールがあります。
      原理は似ています。js コードは乱雑な文字列になり、eval を使用して実行されます。HTML コードは乱雑な文字列になり、document.write または innerHTML を使用して実行されます。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

公式アカウントのキャッシュの更新の難しさ:バージョンの更新後のユーザーエクスペリエンスに影響を与える古いキャッシュを回避する方法は? 公式アカウントのキャッシュの更新の難しさ:バージョンの更新後のユーザーエクスペリエンスに影響を与える古いキャッシュを回避する方法は? Mar 04, 2025 pm 12:32 PM

公式アカウントのWebページはキャッシュを更新します。これはシンプルでシンプルで、ポットを飲むのに十分な複雑です。あなたは公式のアカウントの記事を更新するために一生懸命働きましたが、ユーザーはまだ古いバージョンを開くことができますか?この記事では、この背後にあるtwist余曲折と、この問題を優雅に解決する方法を見てみましょう。それを読んだ後、さまざまなキャッシュの問題に簡単に対処でき、ユーザーが常に新鮮なコンテンツを体験できるようになります。最初に基本について話しましょう。それを率直に言うと、アクセス速度を向上させるために、ブラウザまたはサーバーはいくつかの静的リソース(写真、CSS、JSなど)やページコンテンツを保存します。次回アクセスするときは、もう一度ダウンロードすることなく、キャッシュから直接検索できます。自然に高速です。しかし、このことは両刃の剣でもあります。新しいバージョンはオンラインです、

HTML5フォーム検証属性を使用してユーザー入力を検証するにはどうすればよいですか? HTML5フォーム検証属性を使用してユーザー入力を検証するにはどうすればよいですか? Mar 17, 2025 pm 12:27 PM

この記事では、ブラウザのユーザー入力を直接検証するために、必要、パターン、MIN、MAX、および長さの制限などのHTML5フォーム検証属性を使用して説明します。

HTML5のクロスブラウザー互換性のベストプラクティスは何ですか? HTML5のクロスブラウザー互換性のベストプラクティスは何ですか? Mar 17, 2025 pm 12:20 PM

記事では、HTML5クロスブラウザーの互換性を確保するためのベストプラクティスについて説明し、機能検出、プログレッシブエンハンスメント、およびテスト方法に焦点を当てています。

WebページのPNG画像にストローク効果を効率的に追加する方法は? WebページのPNG画像にストローク効果を効率的に追加する方法は? Mar 04, 2025 pm 02:39 PM

この記事では、CSSを使用したWebページへの効率的なPNG境界追加を示しています。 CSSはJavaScriptやライブラリと比較して優れたパフォーマンスを提供し、微妙または顕著な効果のために境界幅、スタイル、色を調整する方法を詳述していると主張しています

< datalist>の目的は何ですか 要素? < datalist>の目的は何ですか 要素? Mar 21, 2025 pm 12:33 PM

この記事では、HTML< Datalist>について説明します。オートコンプリートの提案を提供し、ユーザーエクスペリエンスの改善、エラーの削減によりフォームを強化する要素。

< Progress>の目的は何ですか 要素? < Progress>の目的は何ですか 要素? Mar 21, 2025 pm 12:34 PM

この記事では、HTML< Progress>について説明します。要素、その目的、スタイリング、および< meter>との違い要素。主な焦点は、< Progress>を使用することです。タスクの完了と< Meter> statiの場合

HTML5< time>を使用するにはどうすればよいですか 日付と時刻を意味的に表す要素? HTML5< time>を使用するにはどうすればよいですか 日付と時刻を意味的に表す要素? Mar 12, 2025 pm 04:05 PM

この記事では、html5< time>について説明します。セマンティックデート/時刻表現の要素。 人間の読み取り可能なテキストとともに、マシンの読みやすさ(ISO 8601形式)のDateTime属性の重要性を強調し、Accessibilitを増やします

< meter>の目的は何ですか 要素? < meter>の目的は何ですか 要素? Mar 21, 2025 pm 12:35 PM

この記事では、html< meter>について説明します。要素は、範囲内でスカラーまたは分数値を表示するために使用され、Web開発におけるその一般的なアプリケーション。それは差別化< Meter> < Progress>およびex

See all articles