[asp.net mvc 奇淫巧技] 05 - 擴展ScriptBundle,支持混淆加密javascript

来源:http://www.cnblogs.com/emrys5/archive/2017/07/17/AspMVC_05_Extended_ScriptsBundle.html
-Advertisement-
Play Games

一、需求: 在web開發中,經常會處理javascript的一些問題,其中就包括js的壓縮,合併,發佈版本以及混淆加密等等問題。在asp.net 開發中我們使用ScriptBundle已經可以解決javascript遇到的大部分問題,其中包括合併壓縮發佈版本的問題。 關於ScriptBundle的簡 ...


一、需求:

在web開發中,經常會處理javascript的一些問題,其中就包括js的壓縮,合併,發佈版本以及混淆加密等等問題。在asp.net 開發中我們使用ScriptBundle已經可以解決javascript遇到的大部分問題,其中包括合並壓縮發佈版本的問題。

關於ScriptBundle的簡單應用,可以參考

asp.net mvc4 使用 System.Web.Optimization 對javascript和style的引入、代碼合併和壓縮的優化(ScriptBundle,StyleBundle,Bundling and Minification )

官方文檔 Bundling and Minification

 

asp.net 自帶的ScriptBundle已經包含了大部分功能,但是無法實現javascript的混淆加密。在實際項目中,確實很多時候並不希望客戶直接很容易的查看到javascript的源碼,之前的做法都是把javascript的代碼複製到混淆加密的網站,然後進行混淆加密再複製粘貼到項目中。這樣做的效率及其低下,並且很容易出現不可預知的問題。

經常使用javascript混淆加密網站

http://tool.lu/js/

http://tool.chinaz.com/js.aspx

http://www.sojson.com/jscodeconfusion.html

既然asp.net ScriptBundle已經為我們做了那麼多對javascript的操作優化,可不可擴展ScriptBundle加一部混淆加密呢。答案是肯定的。

 

二、尋找 ScriptBundle 擴展點

首先用ilspy查找源碼,找尋擴展點,第一步打開System.Web.Optimization的dll,然後查詢ScriptBundle。

在反編譯ScriptBundle的類中,發現了一些關鍵信息(JsMinify),那就是說自定義一個類CustomScriptBundle繼承Bundle,然後在構造函數中傳入實現IBundleTransform介面的自定義混淆加密js的類CustomJsMinify。

這句話聽起來有點繞口,簡單點就是

1、新建一個類CustomScriptBundle繼承Bundle

    public class CustomScriptBundle : Bundle
    {
        public CustomScriptBundle(string virtualPath) : this(virtualPath, null)
        {
        }

        public CustomScriptBundle(string virtualPath, string cdnPath) : base(virtualPath, cdnPath, new IBundleTransform[]
        {
           new CustomJsMinify()
        })
        {
            base.ConcatenationToken = ";";
        }
    }

 

2、新建一個類CustomJsMinify實現IBundleTransform介面並實現方法Process

我們需要處理的javascript的源碼就在Process方法中,在這裡我們就可以對javascript源碼進行壓縮,混淆加密,或者加上copyright都可以

下麵的代碼對每個javascript文件加上簡單的copyright。

    public class CustomJsMinify : IBundleTransform
    {
        public void Process(BundleContext context, BundleResponse response)
        {
            if (context == null)
            {
                throw new ArgumentNullException("context");
            }
            if (response == null)
            {
                throw new ArgumentNullException("response");
            }
            if (!context.EnableInstrumentation)
            {
                try
                {
                    response.Content = "/*\r\nAuthor:Emrys\r\nVerson:1.1\r\n*/\r\n" + response.Content;
                }
                catch (Exception ex)
                {
                    response.Content = "/*\r\nError:" + ex.Message + "\r\n*/\r\n" + response.Content;
                }
            }
            response.ContentType = "text/javascript";
        }
    }

 3、在BundleConfig中配置javascript時用CustomScriptBundle

bundles.Add(new CustomScriptBundle("~/bundles/layout").Include(
                        "~/Scripts/layout.js"
                        ));

 

4、在cshtml中引入方式不變

 @Scripts.Render("~/bundles/layout")

 

運行項目得到的結果是

在javascript代碼開始處,加上了我們自定義的文字。

在運行項目時,記得把項目web.config中的debug改為false,因為預設情況下,debug模式javascript代碼是不做處理的,因為debug狀態下如果進行壓縮合併或者混淆加密的話,那程式員就很難調試js代碼了。

5、總結

新建一個類實現IBundleTransform介面並實現方法Process,在方法Process中做你需要的處理即可。

 

三、尋找C#混淆加密javascript的代碼或API

我們已經知道怎麼擴展ScriptBundle了,那現在要做的就是找到合理混淆加密javascript的C#代碼或者API即可。

1、http://dean.edwards.name/download/#packer 可以實現js的混淆加密,開源免費

2、http://www.javascriptobfuscator.com/ 國外的一個混淆加密網站,高級功能需要收費

3、https://github.com/aemkei/jsfuck 一個可以把javascript代碼轉成[]()!+字元

4、https://github.com/mishoo/UglifyJS2

小伙伴們可以根據需求選擇不同的方式,一般第一種就可以。 如果需要特殊加密。可以使用第二種。

 

我們以第一個為例子

首先現在下載代碼,然後按照上面的方式,最後實現Process方法處理javascript

   public class CustomJsMinify : IBundleTransform
    {
        public void Process(BundleContext context, BundleResponse response)
        {
            if (context == null)
            {
                throw new ArgumentNullException("context");
            }
            if (response == null)
            {
                throw new ArgumentNullException("response");
            }
            if (!context.EnableInstrumentation)
            {
                try
                {
                    ECMAScriptPacker p = new ECMAScriptPacker(ECMAScriptPacker.PackerEncoding.Normal, true, true);
                    response.Content = p.Pack(response.Content);
                }
                catch (Exception ex)
                {
                    response.Content = "/*\r\nError:" + ex.Message + "\r\n*/\r\n" + response.Content;
                }
            }
            response.ContentType = "text/javascript";
        }
    }

 

得到的javascript結果為:

四、總結

我們通過擴展ScriptBundle就可以很容易的對網站的javascript代碼進行混淆加密,保護了javascript代碼。

我們可以有很多種方式對javascript進行混淆加密,壓縮等等操作,比如通過實現IHttpModule,也可以實現對javascript的操作。

通過擴展ScriptBundle的優點

1、可以繼續使用ScriptBundle的壓縮,合併和版本控制功能,只是在這些功能上進一步增加了混淆加密的功能。

2、不需要每次發佈時粘貼複製至加密的網站,現在可以全部顯示自動化加密。

3、使用優秀的加密SDK,可以更高的保護javascript源碼。

4、可以隨意在javascript上進行操作,比如增加copyright版本號等。

 

github:https://github.com/Emrys5/Asp.MVC-05-Extended-ScriptsBundle/tree/master

oschina:http://git.oschina.net/emrys5/Asp.MVC-05-Extended-ScriptsBundle

本文原創,歡迎拍磚和推薦。   

系列課程


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • .Net中的System.Configuration命名空間為我們在web.config或者app.config中自定義配置提供了完美的支持。最近看到一些項目中還在自定義xml文件做程式的配置,所以忍不住寫一篇用系統自定義配置的隨筆了。 如果你已經對自定義配置瞭如指掌,請忽略這篇文章。 言歸正傳, ...
  • 用戶需求是:一個表單一旦創建完,其中大部分的欄位便不可再編輯。只能編輯其中部分欄位。 而不可編輯是通過對input輸入框設置disabled屬性實現的,那麼這時候直接向資料庫中submit表單中的內容就會報錯,因為有些不能為null的欄位由於disabled屬性根本無法在前端被獲取而後更新至資料庫。 ...
  • 我們知道在高級語言中普遍使用泛型,那麼在PLC中是否可以使用泛型呢?可以,但羅嗦。。 控制要求 求數組中的最大值,數值類型包括Real和Int,我們這裡選擇兩種類型,控制代碼量。 控製程序 一 array是傳進來的數組,可以是Int或Real類型。但有大小限制,長度必須小於maxSize。後面我們會 ...
  • Response.Buffer = true; Response.Clear(); Response.Charset = "gb2312"; Response.ClearContent(); Response.ClearHeaders(); Response.ContentE... ...
  • 雖然VS為我們提供了很多控制項可以使用,但有時候這些控制項仍然不能滿足我們的要求,比如我們要對部分控制項進行一些個性化的定製,例如美化控制項,這時候就需要自己繪製控制項,或是在原有控制項的基礎上進行修改,再次簡單的介紹自定義控制項包括那些,網上對於自定義控制項的入門介紹很多也很詳細就不再多贅述了,所以整理集合入門方 ...
  • 回到目錄 對於沒有私有倉庫來說,將本地鏡像放到其它伺服器上執行時,我們可以使用save和load方法,前者用來把鏡像保存一個tar文件,後臺從一個tar文件恢覆成一個鏡像,這個功能對於我們開發者來說還是很方便的!下麵我們就帶大家來實現上面的過程. docker images 查看一下本地鏡像 doc ...
  • 這裡以控制台應用程式為例 首先是要添加引用: 安裝後可以看到項目中多了log4net的引用: 添加應用程式配置文件app.config,配置log4net 在Program.cs中添加代碼: 運行程式, 這裡是控制台應用程式 ,如果是Web應用程式,可以在Global.asax.cs中Applica ...
  • 調用WebClient的DownLoadString方法調用介面,當數據量比較小的時候(十幾條數據)一切正常。後來對方突然放了一千多條數據,然後就報錯了:連接被意外關閉。 先是以為是對方介面沒有在輸出完畢就關閉了連接對象,經過排查否定此種可能。通過HttpWebRequest調用,然後迴圈讀取位元組流 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...