webserver dateien unleserlich machen

  • Distribution
    Ubuntu

    Hallo zusammen,

    ich habe ein ubuntu webserver mit apache2 aufgesetzt und meine webseite hochgeladen.

    Nun habe ich das problem das meine javascript dateien über die url aufgeruden und gelesen werden können.

    Im ersten anlauf habe ich versucht diese durch htaccess zu schützden dadurch werden die inhalte der datei jedoch nicht geladen.

    Weis jemand wie ich es einstellen kann das die Daten nicht gelesen werden können aber trotzdem ausgeführt werden?


    Viele Grüße

    Eddy

  • wow das ging ja flott !!!

    das Problem ist bei mir das ich ein E-mail feld habe indem ein Password eingetragen ist das ich ungern offen lassen möchte. als nähsten schritt wollte ich mit notejs eine Datenbank anbindung einbauen wo dann auch passworder und benutzernamen stehen.

    gibt es da eine möglichkeit die passwörter zu verstecken? oder muss ich auf PHP umsteigen?

  • also ich hab in html eine form mit einer textarea und einem button. Wenn der button betätigt wird, wird eine js ausgeführt. In der js log ich mich quasi bei einer anwendung an in der ich dann eine email, mit dem eingegebenen text an mich selber schicke. Das Password ist gehasht, trotzdem kann jeder den hash kopieren und auf seiner webseite einbauen und damit in meinem namen emails verschicken.

  • In einem Linux und OpenSource Forum zu fragen wie man eigenen Code von der Öffentlichkeit verschliessen kann finde ich noch ziemlich witzig 😂

    Als jemand der beruflich Web-entwickler ist sage ich dir - und das ist wirklich essenziell - Benutzernamen, Passwörter, API Keys, Auth Tokens, usw

    gehören nie in Dateien die vom Client gelesen werden können. Nie, Nie, Nie, Nie und zwar ausnahmslos.

    Solche Anfragen müssen immer serverseitig z.b mit PHP oder so gemacht werden.

    Sprich technisch kannst du mit JavaScript das Absenden fes Formulars abfangen. Die Daten om Formular mit JavaScript sammeln, diese Daten z.b per XHR an ein PHP Script übermitteln.

    Dieses Script versendet dann die Daten per Mail und liefert deinem Javascript als Antwort "hat geklappt / oder nicht geklappt zurück"

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Hab gehofft das es mit Linux eine möglichkeit gibt die Datei unleserlich zu machen. Aber da Ehe noch eine DB dazu kommt Werd ich wohl so oder so auf PHP zurückgreifen müssen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!