如何保护管理员javascript文件

How to protect admin javascript file?

本文关键字:管理员 javascript 文件 保护 何保护      更新时间:2023-09-26

我有一个javascript文件的管理页面只在我的网站。如何做到这一点,该文件仅供管理员使用。检查cookies执行的角色。也许是对服务器的某种检查?服务器apache。

即使你从Javascript代码检查cookie[这是可能的检查],但JS仍然会下载到客户端计算机上。我认为你想要这样,除了管理员不能下载文件。如果是这种情况,那么最好使用。htaccess或web。配置文件来限制包含管理员特定文件的文件夹,以便进行正确的身份验证。

在一个棘手的解决方案中,您也可以使用URL重写来防止文件下载,除非您的PHP或服务器端代码验证了用户。