php리터럴을 그대로 echo로 뿌려서 js에서 사용하니까
소스보기에서 다 보이더군요.
난독화해도 당연히 안되겠죠. php단에서 나오는 리터럴이니까.
이러면 제대로 보안이 될런지.
Decode함수부분을 난독화하면 php에서 encode된 리터럴을 따로 풀어낼수가 없을거아님???
다른 좋은 대안이 있다면 살짝쿵 알려주세얌 >_<
소스보기에서 다 보이더군요.
난독화해도 당연히 안되겠죠. php단에서 나오는 리터럴이니까.
| Decode( <? echo Encode($something); ?> ); |
이러면 제대로 보안이 될런지.
Decode함수부분을 난독화하면 php에서 encode된 리터럴을 따로 풀어낼수가 없을거아님???
다른 좋은 대안이 있다면 살짝쿵 알려주세얌 >_<
의미x
어 시바 왜 안에꺼 짤렷지
<?
민달팽이는 그거랑 그거 둘 다 있기에 둘 다 사용합니다
Decode( <? echo Encode($something); ?> );
닝겐따위 감히 상상도 못할 감각이겠지
자바스크립트 난독화는 별 의미가 없다. 그냥 공개된다고 생각하는게 맘편해..
근데 php에서 js로 주는 값이 간단하게 보이면 안되는 값이에요...
버려
사용자에게 보이면 안되는 값이면 아예 전송을 안할수밖에 없지 않나. 전송을 하고 암호화가 됐든 뭐든 결국 클라이언트에서 디코딩을 한다면 노출될 수밖에 없는데
아 그러면 서버사이드에서 처리를 해야겠네요
쒸팔,,, ajax...