如何隐藏iframe的src网址?

时间:2015-06-11 14:50:57

标签: javascript jquery google-chrome-extension

如何隐藏加载的iframe的src url,是否可能?

也许有秘密?

是否可以将html上传到iframe中的缓存以及隐藏网址后?

3 个答案:

答案 0 :(得分:0)

您所描述的内容是不可能的,但您可以对URL进行加密,使其看起来像下面的示例:

src="/my-page.php?a=x3d!evIc2HwXyny3JmcgLSvNwdy"

答案 1 :(得分:0)

另一个好的功能是隐藏重要脚本的位置路径。我为这个https://www.npmjs.com/package/location-hide

找到了一个很棒的npm插件

这也适用于php href,src,内容它将使用src =“”

内的所有内容

转为

<script src="test/folder/sample.js" type="text/javascript"></script>  
<link href="test/stylesheet/perfect-scrollbar.css" rel="stylesheet">

进入

<script src="TNANIuTOLZfmLYwaPDIYhcZDVOWKodqYhysaTeQHFPDhYlDLCOtxZqYmkKAhaSwSgbsYOWlpBzVSBtMZKSfwRqvPSqWVlBBuzHR" type="text/javascript"></script>  
<link href="gyXeFnOEvZbgTjLvdZRnsyrfhaXqffkDjcdATTouqpIenCalLRXKamuXEtiKbPGCsNrdQIaqTMTNWsLyLFuxygKytaruWzSjKYMq" rel="stylesheet">  

它会生成新的jquery包含这样的代码,以便在外部文件中包含带有javascript的脚本

$('[src=\'TNANIuTOLZfmLYwaPDIYhcZDVOWKodqYhysaTeQHFPDhYlDLCOtxZqYmkKAhaSwSgbsYOWlpBzVSBtMZKSfwRqvPSqWVlBBuzHR\']').attr("src", "test/folder/sample.js")  
$('[href=\'gyXeFnOEvZbgTjLvdZRnsyrfhaXqffkDjcdATTouqpIenCalLRXKamuXEtiKbPGCsNrdQIaqTMTNWsLyLFuxygKytaruWzSjKYMq\']').attr("src", "test/stylesheet/perfect-scrollbar.css") 

另外,我建议您将所有外部JavaScript代码包含在一个单独的js文件中。此文件放在索引文件的根目录中,您可以将其设为

<script src="./allinone_external_file.js" type="text/javascript"></script>

然后做出正确的htaccess,没人能访问此文件。您还可以为每个正文可以看到的源代码制作一个虚假的导入脚本。但是这个文件只是真正的外部js文件的重定向。你做了多次这样的例子+使用其他混淆工具。这将保护您免受使用您的JavaScript代码搜索漏洞的人。我知道这没什么大不了的,如果你知道如何,也许你可以看到jquery包含代码。但无论如何它是一个很好的保护。

答案 2 :(得分:-1)

您可以做...:

  1. .html文件

    <script src="jquery" type="text/javascript"></script>
    
  2. .htaccess

    RewriteEngine on
    RewriteRule ^jquery?$ file_url/test.js?v=1.1.3 [NC,L]