天天看點

請謹慎選擇JS加密工具站

前言

JS加密原本是一個造福于廣大群主的産品,它可以很好的保護你的前端JS代碼,為您的前端代碼保駕護航,還可以保證您的接口參數簽名計算代碼不洩露出去,防止别有用心的人随意的去利用你的接口。

事情

最近解密了一個JS代碼,在裡邊發現了比較奇葩的事情,簡直是業界恥辱。

它做了如下事情,它在每一次你的js執行的時候,去請求了一下它自己的連接配接,如果你的網站頁面加載資源和連接配接足夠多的話,你是完全發現不了的。也就是說,你的流量被他利用了,并且可能盜取你的使用者的資料等敏感資訊,畢竟js檔案在你的域下,例如ck等這些什麼都可以拿的。完全可以拿到敏感資訊發送一封郵件出去到自己賬戶。

示例

// js加密後的代碼
// 請求它接口的代碼
// js加密後的代碼      

像這種,加密後根本分析不出來,除非請厲害的大佬解密後檢查才可以看出來。是以選擇加密工具一定要謹慎,JS代碼會直接影響到你的财産安全。

結語感受

代碼敏感就不貼了,希望大家選擇JS加密站的時候謹慎選擇,盡量選正規化營運,ICP備案号齊全,域名注冊資訊有經過權威平台認證的、工商登記資訊完整,業務資質完備,有自己的知識産權的,身份證資訊清晰的、網站榮譽資訊有保障的,公安備案号都齊全的工具站。

選擇JS加密工具站,一定要慎重選擇,一個公開透明好用,正規化,有法律保障您權益的JS加密工具站才是最合适的選擇。