Selamlar,
Yaptığım bir yazılımda korumalar olarka bazı jsler çalıştırıyorum lakin şuanda kendim yazdığım sistemin pentest'ini yaparken orada hangi js olduğunu açıkca bulabiliyorum ve bu şekilde siteadı.com/dosya/abc.js gibi yaptığımda aynen js kodlarım gözüküyor.Yani bir saldırgan kolay bir şekilde bunu nasıl fixleyeceğini bilir ve bunu fixleyip sistemi geçer.
Sorum şu;
bu kişi siteadı.com/dosya/abc.js diye url'ye gitmek istediğinde 404 yiyip geri çevirmek istiyorum.Bunu nasıl yapabilirim bu mümkün mü?
Javascript Kodunu Nasıl Gizlerim?
8
●146
- 02-04-2025, 19:43:20
- 02-04-2025, 19:46:44Evet, mümkün.
Apache kullanıyorsan .htaccess dosyana bu kodu ekleyerek JS dosyalarını engelleyebilirsin:
<FilesMatch "\.(js)$"> Order Allow,Deny Deny from all </FilesMatch>Eğer sadece belirli dosyaları engellemek istiyorsan:
<Files "abc.js"> Order Allow,Deny Deny from all </Files>Apache kullanmıyorsan farklı bir alternatif üretebiliriz. - 02-04-2025, 19:51:39Bunu denemiştim zaten şimdi sizin kodunuzu aynen yapıştırdım ve hepsini reddedince sistem kendisini reddediyor.gokanke adlı üyeden alıntı: mesajı görüntüle

Ama şuanda hepsi engelleniyor hocam - 02-04-2025, 19:52:23Teşekkür ederim şuanda onu ekliyorumphp_bot adlı üyeden alıntı: mesajı görüntüle
- 02-04-2025, 20:17:24evet öyle de gizlemekten bahsetmek istediğim şey olduğunca zor bulma gibiismkdc34 adlı üyeden alıntı: mesajı görüntüle

Teşekkür ederim - 02-04-2025, 22:59:34Obfuscation tekniklerine goz atin o zaman ve kritik bi kodu, keyi vs kesinlikle frontende koymayinsoylenmezsmt adlı üyeden alıntı: mesajı görüntüle

