Evitar robo de archivos .JS

  • Autor Autor jackemathe
  • Fecha de inicio Fecha de inicio
jackemathe

jackemathe

Mi
Verificado
Verificación en dos pasos activada
Disculpen, si alguien me podria explicar como evitar que otra web tome archivos .js de mi web se los agradeceria...

por ejemplo midiminio.com/archivo.js , va otra web toma la ruta de mi archivo js (midiminio.com/archivo.js) y lo coloca en su web, como se podria hacer para que se redireccionara a mi web o simplemente el archivo .js no funcione?
 
Podrías ofuscar el código de tu javascript y colocar agregar algunos condicionales que validen tu dominio.

Saludos
 
En cpanel hay una opción muy buena para evitar el hotlinking
en ella puede definir que sitios pueden acceder a tus archivos mediante hotlinking,
tambien puedes definir que archivos protejeras, trae por defecto los archivos de imagenes,
pero yo he incluido de todo tipo de archivos.

evitar-hotlink-cpanel-1.png



Disculpen, si alguien me podria explicar como evitar que otra web tome archivos .js de mi web se los agradeceria...

por ejemplo midiminio.com/archivo.js , va otra web toma la ruta de mi archivo js (midiminio.com/archivo.js) y lo coloca en su web, como se podria hacer para que se redireccionara a mi web o simplemente el archivo .js no funcione?
 
En cpanel hay una opción muy buena para evitar el hotlinking
en ella puede definir que sitios pueden acceder a tus archivos mediante hotlinking,
tambien puedes definir que archivos protejeras, trae por defecto los archivos de imagenes,
pero yo he incluido de todo tipo de archivos.

evitar-hotlink-cpanel-1.png

Gracias por responder, el problema es que no tengo CPANEL es un experimento con un localhost, pero no entiendo el metodo de ofuscar
 
Ofuscar hace más difícil la lectura del código, y por lo tanto si tienes algún condicional será más dificil de desencriptar. Pero no obstante hay soluciones.

Lo cierto es que no se puede, el código del cliente se ejecuta en el cliente, y por lo tanto es visible, accesible y modificable para todos.
 
Podrías ofuscar el código de tu javascript y colocar agregar algunos condicionales que validen tu dominio.

Saludos

Gracias por responder, mas que nada yo no busco ofuscar u ocultar el codigo fuente de los .js lo que estoy buscando es que otro usuario no utilice mis archivos .JS dentro de su web, por ejemplo si el pone en su web dentro de su copdigo fuente (www.midominio.com/archivo.js) este no cargue en su dominio, que redireccione a mi web o simplemente en .js no funcione, supongo que facil hacerlo pero soy nuevo en esto del .js y no encuntro como hacerlo ... de antemano gracias 🙂
 
Última edición por un moderador:
Basicamente lo que hace la herramienta es editar tu .htaccess

Insertar CODE, HTML o PHP:
RewriteCond %{HTTP_REFERER} !^http://misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://misitio.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com$      [NC]
RewriteRule .*\.(jpg|jpeg|gif|png|bmp|mp1|mp2|mp3|mp4|swf|mid|midi|json|asf)$ - [F,NC]


Gracias por responder, el problema es que no tengo CPANEL es un experimento con un localhost, pero no entiendo el metodo de ofuscar
 
Última edición:
Basicamente lo que hace la herramienta es editar tu .htaccess

Insertar CODE, HTML o PHP:
RewriteCond %{HTTP_REFERER} !^http://misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://misitio.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com$      [NC]
RewriteRule .*\.(jpg|jpeg|gif|png|bmp|mp1|mp2|mp3|mp4|swf|mid|midi|json|asf)$ - [F,NC]

RedirectMatch \.(dynamiccontent|pl|plx|perl|cgi|php|php4|php4|php6|php3|shtml)$ http://vps.tepublico.net/cgi-sys/movingpage.cgi

Entonces podria modificarlo desde el .httacces?

por ejemplo en este caso que es muy utlizada para imagenes, en donde sustituye una imagen por otra, pero como lo podria modificar para archivos .JS indicandole que redireccione a mi web?

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^Comprar Dominio | Tu-Dominio.com en venta | Comprar tu-dominio.com [NC]
RewriteCond %{HTTP_REFERER} !^Comprar Dominio | Tu-Dominio.com en venta | Comprar tu-dominio.com [NC]
RewriteRule .*\.(gif|jpg|swf|png)$ - [NC,F]


RewriteRule .*\.(gif|jpg)$ http://tu-dominio/nombre-imagen-sustitucion.gif [R,NC]
 
Insertar CODE, HTML o PHP:
[B]tusitio:[/B]

RewriteCond %{HTTP_REFERER} !^http://misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://misitio.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.misitio.com$      [NC]


[B]sitios aceptados:[/B]

RewriteCond %{HTTP_REFERER} !^http://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^http://www.paypal.com$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com/.*$      [NC]
RewriteCond %{HTTP_REFERER} !^https://www.paypal.com$      [NC]


[B]archivos protegidos:[/B]

RewriteRule .*\.(jpg|jpeg|gif|png|bmp|mp1|mp2|mp3|mp4|swf|mid|midi|json|asf)$ - [F,NC]
 
Gracias por el dato, ahora una ultima duda, en que parte del codigo del .htaccess solicito que se redireccione a mi web?
 
Aunque alguien no pueda poner tu script como
HTML:
<script src="//www.tudominio.com/archivo.js"></script>

Siempre podrá entrar en tu sitio, verlo desde allí, copiarlo y ponerlo en su sitio subido.

Tratar de redireccionar/no permitir el hotlinking del archivo desde el .htaccess no es otra cosa sino un desperdicio de recursos del servidor.
 
Aunque alguien no pueda poner tu script como
HTML:
<script src="//www.tudominio.com/archivo.js"></script>

Siempre podrá entrar en tu sitio, verlo desde allí, copiarlo y ponerlo en su sitio subido.

Tratar de redireccionar/no permitir el hotlinking del archivo desde el .htaccess no es otra cosa sino un desperdicio de recursos del servidor.

Tienes razon men, pero desde el .htaccess como hago para redireccionar?
 
No lo he probado, pero esto podría funcionar:

Insertar CODE, HTML o PHP:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://tusitio.com/
RewriteRule ^archivo.js$ index.php [R=301, L]

Esto redireccionará el archivo a index.php
 
siempre se podra copiar, si no se queda en archivos temporales... :topsy_turvy:
 
No lo he probado, pero esto podría funcionar:

Insertar CODE, HTML o PHP:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://tusitio.com/
RewriteRule ^archivo.js$ index.php [R=301, L]

Esto redireccionará el archivo a index.php

Gracias :encouragement:
 
No lo he probado, pero esto podría funcionar:

Insertar CODE, HTML o PHP:
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://tusitio.com/
RewriteRule ^archivo.js$ index.php [R=301, L]

Esto redireccionará el archivo a index.php

¿Y cuando lo llame desde la home qué?

Mira, los archivos HTML, JS y CSS se ejecutan en el servidor, no los puedes proteger al 100% siempre habrá un momento en el cual el usuario los pueda coger.

Lo mejor que puedes hacer es hacer una archivo minificado (minified en inglés), lo puedes hacer en Minify Javascript Online / Online JavaScript Packer esto se emplea para dificultar la lectura y para que ocupe menos. Luego incluso lo puedes ofuscar.

Recuerda que si minificas los archivos deberás ser muy estricto con la sintaxis, es decir aunque los ";" no sean requeridos deberás ponerlos.
 
Exactamente lo que le he dicho aquí. Creo que no tiene sentido hacerlo, pero bueno.

Aunque lo minimices u ofusques, siempre te quedará Online JavaScript beautifier
¿Y cuando lo llame desde la home qué?

Mira, los archivos HTML, JS y CSS se ejecutan en el servidor, no los puedes proteger al 100% siempre habrá un momento en el cual el usuario los pueda coger.

Lo mejor que puedes hacer es hacer una archivo minificado (minified en inglés), lo puedes hacer en Minify Javascript Online / Online JavaScript Packer esto se emplea para dificultar la lectura y para que ocupe menos. Luego incluso lo puedes ofuscar.

Recuerda que si minificas los archivos deberás ser muy estricto con la sintaxis, es decir aunque los ";" no sean requeridos deberás ponerlos.
 
Atrás
Arriba