Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 09:17

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



css/js src Integretiy

Discussion on css/js src Integretiy within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
Cc_Cc_Cc's Avatar
 
elite*gold: 0
Join Date: Mar 2011
Posts: 422
Received Thanks: 17
css/js src Integretiy

hi,

ich wollte die eingebundenen JS-Dateien und Css-Dateien sicherer machen.

Hab etwas von Integgrity gehört und hab mal was getestet.

Habe diesen Befehl in der Konsole eingegeben:

Quote:
openssl dgst -sha384 -binary jquery.min.js | openssl base64 -A
Dann bekam ich einen Hash.

Habe jetzt meine jqeruy.min.js Datei so eingebunden.

Quote:
<script src="js/jquery.min.js" inegrity="sha384-tsQFqpEReu7ZLhBV2VZlAu7zcOV+rXbYlF2cqB8txI/8aZajjp4Bqd+V6D5IgvKadsasT" crossorigin="anonymous"></script>

1. Frage, wo oder wie kann ich es testen ob es geklappt hat und sicher ist?
2. Habe ich da noch etwas vergessen?
3.Warum muss man am anfang immer "sha384-" ? Wieso muss ich einfach nicht den Hash eintragen den ich bekommen habe sondern muss davor "sha384-" eintragen?
Cc_Cc_Cc is offline  
Old 11/17/2018, 22:38   #2
 
Der-Eddy's Avatar
 
elite*gold: 205
Join Date: Nov 2008
Posts: 67,906
Received Thanks: 19,506
Wenn es falsch ist dann wird die jeweilige Ressource nicht geladen, wobei es sowieso schon wenig bringt so was zu implementieren wenn du doch sowieso von deinem eigenen Server die Dateien lädst
Der Sinn von diesem Integrety Check ist es die Ressourcen von einem anderen Server (z.B. CDN) zu verifizieren
Würde jemand die Ressourcen auf deinem Server ändern, hast du ganz andere Sorgen als das jQuery nicht eingebunden werden kann
Quote:
Originally Posted by Cc_Cc_Cc View Post
3.Warum muss man am anfang immer "sha384-" ? Wieso muss ich einfach nicht den Hash eintragen den ich bekommen habe sondern muss davor "sha384-" eintragen?
Simpel, SHA384 ist der Hash Algorithmus, andere Algorithmen brauchen auch andere Präfixe
z.B. SHA512 oder SHA2
Der-Eddy is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
Search ch4 full src to projectD src or another file.
10/26/2017 - Dragonica Private Server - 0 Replies
Hi! I trade ch4 src full (whit cosmos_src) to my projectD src + client or another file. http://prntscr.com/h2bhgd http://prntscr.com/h2bjqc http://prntscr.com/h2bk5q
Suche Server src undclient src mit passenden client
06/01/2016 - Metin2 Private Server - 2 Replies
Würde mich freuen wenn ihr mir sagen könnt welche am besten wäre und eventuell links dazu geben könntet
WoWSniffer 0.1a (WITH SRC)
11/15/2006 - WoW Exploits, Hacks, Tools & Macros - 30 Replies
WoWSniffer is basically a language hack, but because it doesnt touch the WoW process it is pretty much impossible to detect (assuming you run WoW with restricted privledges) The source code is included! The program has been added at the bottom of http://firepacket.net/WoW OR you can simply download below: Direct Download: http://firepacket.net/WoW/WoWSniffer.rar Source code: http://firepacket.net/WoW/WoWSniffer_src.rar http://firepacket.net/WoW/ss/wows.jpg



All times are GMT +2. The time now is 09:17.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.