Sven Rautenberg: SESSION-Variable in Pseudo-JS-Datei auslesen?

Beitrag lesen

Moin!

Anfoderung: Sourcecode einer JS-Datei möglichst schwer zugänglich machen.

Ein Blick in den Cache genügt...

Muß man gar nicht. Einfach die Seite besuchen, so wie sie gedacht ist. Quelltext anschauen. URL zum Javascript finden. Diese Adresse abspeichern lassen. Fertig.

Die Session ist zu diesem Zeitpunkt ja noch gültig, in den Session-Variablen tut sich auch nichts, also kann man die URL auch noch abrufen und erhält das Skript. Gerade so, als wäre keinerlei Aufwand zum Abblocken getrieben worden.

- Sven Rautenberg