je dois échapper bloc entier de code javascript en utilisant escape()
compatible avec la fonction via PHP, puis placer le code JavaScript résultant en un code construis comme ceci:évasion Porting JavaScript() pour PHP
document.write(unescape(ESCAPED_JS));
Je ne suis pas essayer d'augmenter la sécurité en faisant cela, protéger le code, ou quelque chose comme ça. Juste pour rendre un peu plus difficile de jeter un coup d'œil sur un code et voir ce qu'il fait.
Quelqu'un at-il une solution de travail pour cela, ou une idée de comment le faire? La seule référence que j'ai trouvée à ce sujet est sur this page, mais elle ne traite que de la chaîne JS échappée en utilisant PHP, mais en prenant particulièrement soin des caractères UTF-8 (que je dois aussi prendre en compte).
'escape()' et 'unescape()' ne fonctionnent pas avec caractères non-ascii. Mon conseil serait de l'oublier, l'obfuscation ne fera qu'encourager d'autres personnes. –
Ne faites pas cela ... – Incognito
Sur une note de côté, vous voudrez peut-être consulter le YUI Compressor (http://developer.yahoo.com/yui/compressor/). Il remplacera les noms de variables par des lettres simples (si possible) et supprimera tout espace blanc inutile. Non seulement cela rend un script très difficile à lire, mais il réduit également la taille, ce qui diminue les temps de chargement de la page. – Brendan