2013-04-24 1 views
0

내 사이트에만 관리자 페이지 용 자바 스크립트 파일이 있습니다. 어떻게 그 파일을 관리자 만 사용할 수 있었는지. 쿠키에 의해 수행 된 역할 확인. 어쩌면 서버에 대한 일종의 수표일까요? 서버 아파치.관리자 자바 스크립트 파일을 보호하려면 어떻게해야하나요?

ps : 나쁜 영어로 죄송합니다.

+0

Javascript 파일은 정확히 무엇을합니까? 미안 해요, 당신이 그걸로 무엇을하고 있는지 알 수 없었습니다. –

답변

0

자바 스크립트 코드에서 쿠키를 확인하더라도 [확인 가능]하지만 JS는 여전히 클라이언트 컴퓨터에 다운로드됩니다. 나는 당신이 관리자가 아닌 다른 사람이 그 파일을 다운로드 할 수 있기를 바랄 것이라고 생각한다. 이 경우 .htaccess 또는 web.config 파일을 사용하여 올바른 인증을위한 관리자 특정 파일이 들어있는 resrtict 폴더를 사용하는 것이 좋습니다.

까다로운 솔루션에서 PHP 또는 서버 측 코드가 사용자를 확인하지 않는 한 URL 재 작성을 사용하여 파일 다운로드를 방지 할 수 있습니다.

관련 문제