【问题标题】:Restrict JavaScript include to certain IP addresses?限制 JavaScript 包含某些 IP 地址?
【发布时间】:2014-08-19 08:23:29
【问题描述】:

我希望得到您对此的反馈。

我的网站 calls-js.com 的 HTML 头包含以下内容:

<html>
<head>
<script src="http://www.hosts-js.com/some.js"></script>
</head>
</html>

如您所见,calls-js.com 正在从 hosts-js.com 调用 some.js。

我想限制谁可以使用 hosts-js.com 上的 IP 白名单调用/查看 some.js。

这意味着如果用户 1.1.1.1(列入白名单)和 2.2.2.2(未列入白名单)打开 calls-js.com,则只有 1.1.1.1 可以体验 some.js 所做的一切。

我正在考虑编写一个 PHP 脚本,它会自动更新 hosts-js.com 上的 .htaccess 文件以包含允许的 IP 地址。

<Files some.js>
    Order deny,allow
    Deny from all
    Allow from 1.1.1.1, some-other-ip, another-ip
</Files>

这是最简单的方法吗,还是你能想到另一种方法?

【问题讨论】:

  • F.e.您还可以通过服务器端脚本生成 JS 代码 - 并让该脚本在执行此操作之前检查客户端的 IP 地址。

标签: javascript .htaccess code-access-security


【解决方案1】:

您可以编写一个 php/cgi/whatever 脚本,该脚本将根据数据库查找/算法/whatever 发送文件(或不发送),并在 host-js 上重写以将 *.js 转换为 myscript?file=$1

【讨论】:

  • 有趣。所以你的意思是这样的? 1. some.js 是浏览器请求的。 2.服务器将请求重写为check.php。 3、check.php查数据库,看到IP被列入白名单,同意JS可以查看。 4.相关JS推送到浏览器。如果我的理解是正确的,(4)是如何实现的?谢谢
  • 取决于脚本语言。在 PHP 中,您使用 readfile (php.net/manual/en/function.readfile.php) 加上标头来设置正确的内容类型
猜你喜欢
  • 2020-12-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-12-03
  • 2019-01-06
  • 1970-01-01
  • 1970-01-01
  • 2012-08-03
相关资源
最近更新 更多