View Full Version : سوال: روشي براي رمز فايل هاي jsp ؟
majzoob
جمعه 28 آبان 1389, 10:56 صبح
سلام
من مي خوام فايل هاي jsp وب سايتم رو رمز كنم به صورتي كه اگر كسي به اونها دسترسي پيدا كرد براش قابل استفاده نباشه.
آيا برنامه اي براي اين كار هست يا tomcat ابزاري براي اين كار دارد؟
يا روش ديگري براي غير قابل دسترس بودن فايل ها هست؟
با سپاس
saeed_Z_F
جمعه 28 آبان 1389, 11:30 صبح
سلام
مطمئنا کسی نمی تواند به source صفحات JSP شما که در سمت سرور قرار دارد دسترسی داشته باشد و فقط با ورود URL می توان خروجی render شده (خروجی HTML و جاوااسکریپت) صفحه JSP شما رو ببینه.
شایدم من منظورتونو متوجه نشدم.
javaphantom
جمعه 28 آبان 1389, 11:40 صبح
سلام
من مي خوام فايل هاي jsp وب سايتم رو رمز كنم به صورتي كه اگر كسي به اونها دسترسي پيدا كرد براش قابل استفاده نباشه.
آيا برنامه اي براي اين كار هست يا tomcat ابزاري براي اين كار دارد؟
يا روش ديگري براي غير قابل دسترس بودن فايل ها هست؟
با سپاس
صفحه های وب رو یکی یکی در رکوردهای جدا جدا توی database ذخیره کن
persianshadow
جمعه 28 آبان 1389, 18:54 عصر
خب روش اصولی این هست که شما Servlet بنویسی و کدهای .class شده رو روی سرور ببری در غیر اینصورت
راه حل اصولی که سرعت پاسخگویی رو پایین نیاره نیست.بعد این همه وب سایت در دنیا هستن با کدهای مختلف و زبان های مختلف و چنین دل نگرانی های ندارن.اگه کسی جاوا بلد باشه که کدهای شما رو مینویسه و به فکر دزدی نمیافته و اگه هم بلد نباشه حتی کدها رو هم به دست بیاره ازشون سر در نمیاره.
کلآ یه دزد یه دزده.پس بهتره زیاد درگیر این مسائل خودت رو نکنی.
javaphantom
شنبه 29 آبان 1389, 08:44 صبح
خب روش اصولی این هست که شما Servlet بنویسی و کدهای .class شده رو روی سرور ببری در غیر اینصورت
راه حل اصولی که سرعت پاسخگویی رو پایین نیاره نیست.بعد این همه وب سایت در دنیا هستن با کدهای مختلف و زبان های مختلف و چنین دل نگرانی های ندارن.اگه کسی جاوا بلد باشه که کدهای شما رو مینویسه و به فکر دزدی نمیافته و اگه هم بلد نباشه حتی کدها رو هم به دست بیاره ازشون سر در نمیاره.
کلآ یه دزد یه دزده.پس بهتره زیاد درگیر این مسائل خودت رو نکنی.
JSP در نهایت یک servlet می شه.
majzoob
شنبه 29 آبان 1389, 13:33 عصر
سلام
مطمئنا کسی نمی تواند به source صفحات JSP شما که در سمت سرور قرار دارد دسترسی داشته باشد و فقط با ورود URL می توان خروجی render شده (خروجی HTML و جاوااسکریپت) صفحه JSP شما رو ببینه.
شایدم من منظورتونو متوجه نشدم.
من منظورم اين كه خود سرويس دهنده با دسترسي كه داره فايل ها براش قابل استفاده نباشه.
majzoob
شنبه 29 آبان 1389, 13:34 عصر
صفحه های وب رو یکی یکی در رکوردهای جدا جدا توی database ذخیره کن
اونوقت چجوري بايد مثلا با link دادن فايل ها رو بازيابي كرد. كدي دارين در اين مورد قرار بين؟
majzoob
شنبه 29 آبان 1389, 13:35 عصر
خب روش اصولی این هست که شما Servlet بنویسی و کدهای .class شده رو روی سرور ببری در غیر اینصورت
راه حل اصولی که سرعت پاسخگویی رو پایین نیاره نیست.بعد این همه وب سایت در دنیا هستن با کدهای مختلف و زبان های مختلف و چنین دل نگرانی های ندارن.اگه کسی جاوا بلد باشه که کدهای شما رو مینویسه و به فکر دزدی نمیافته و اگه هم بلد نباشه حتی کدها رو هم به دست بیاره ازشون سر در نمیاره.
کلآ یه دزد یه دزده.پس بهتره زیاد درگیر این مسائل خودت رو نکنی.
Servlet نوشتن در دسر داره
ديدم بعضي از سرويس دهندگان سايت رو با كل محتواش دزدين و به نام خودشون زدن!!!! :متفکر:
فقط كد نويسي كه نيست زمان ، الگوريتم ، طراحي كار و ....
majzoob
شنبه 29 آبان 1389, 13:36 عصر
JSP در نهایت یک servlet می شه.
اين راهم استفاده كردم و selvlet هاي ساخته شده در tomcat رو روي سرور آپلود كردم ولي دردسر داره گفتم شايد راه ساده اي براي رمز كردن فايل هاي jsp يا با استفاده از تنظيمات tomcat باشه.
javaphantom
شنبه 29 آبان 1389, 14:45 عصر
اين راهم استفاده كردم و selvlet هاي ساخته شده در tomcat رو روي سرور آپلود كردم ولي دردسر داره گفتم شايد راه ساده اي براي رمز كردن فايل هاي jsp يا با استفاده از تنظيمات tomcat باشه.
اینکه رمزگذاری می گی از نظر من نا مهوم است. اگر می خوای کسی بهشون دسترسی نداشته باشه یعنی اینکه اگرم پشت سرور بود نبیندشون بهت گفتم بریزشون توی database و هر وقت هر request ی که اوم از دیتابس برش دار.
اگر می خواهی کسی از بیرون مثلا با نوشتن آدرس متسقیم بهشون دسترسی نداشته باشه
باید برای هشمون کنترل session کنی اگر session ولید بود بهشون jsp رو بده
راه حل دوم اینکه که تمام jsp فایلها رو بندازی توی فلدر web-inf اونم داستان داره برای صدا کردنش.
خلاصه دیگه من نمی دونم رمز گذاری یعنی چی و دقیقا می خوای چی کار کنی
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.