一、常用JavaScript密码锁
1. 了解JavaScript
JavaScript是一种由Sun公司和网景公司联合开发的网页描述语言,可以直接嵌入到HTML文件中。用它来设计交互性网页内容非常方便,而且它的代码量极小,却能实现各种意想不到的效果。在网页加密领域,JavaScript是目前最常用、最基础的手段之一。
2. JavaScript的特点
使用JavaScript加密非常简单,往往只需要一小段代码,就能让网页产生各种保护效果。最典型的做法就是禁止鼠标右键——当用户试图右键保存图片或复制文字时,直接弹出警告窗口,或者触发其他动作,比如弹出收藏夹。
3. 使用JavaScript加密
下面列出了几种常见的JavaScript加密方法,代码都放在HTML的之间即可生效。
(1)利用弹出窗口封锁鼠标右键
这段代码会在用户点击右键时弹出一个提示:“本站不准使用右键,使用左键吧!^_^”。
(2)弹出“添加收藏夹”封锁鼠标右键
点击右键时,自动弹出“添加到收藏夹”的对话框。
(3)彻底封锁鼠标右键
这个脚本更加彻底,即使你按下左键再按下右键,或者先放开左键再放开右键,也无法绕过。它通过捕获鼠标事件来禁止右键菜单。
(4)禁止查看源文件
右键和左键双击都会触发“不准查看源文件”的警告。
(5)用乱码显示链接、调用地址加密
利用escape()函数将URL字符转换成ASCII码(格式为%XX),从而隐藏链接Frame页面或外部脚本文件的真实地址。需要还原时使用unEscape()函数即可。
除此之外,JavaScript还可以通过调用脚本实现页面加密、密码校验等更复杂的功能,但因为代码繁琐,日常使用频率并不高,这里就不展开了。
二、使用IIS的密码锁
很多人以为只有JavaScript才能加密,实际上,如果你使用的是Windows 2000 Server版并安装了IIS和域用户管理器,那么通过服务器配置也能实现密码验证,而且操作起来非常简单。
1. 启动“Internet 服务管理器”
步骤一:依次点击“开始”→“设置”→“控制面板”,进入“管理工具”,打开“Internet 服务管理器”。在左侧窗口中展开“默认Web站点”,找到需要加密的目录(比如lastcoco),右键选择“属性”,打开属性对话框(如图1)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 1
步骤二:切换到“目录安全性”标签,点击“匿名访问及验证控件”中的“编辑”按钮。在弹出的“验证方法”对话框中,取消勾选“允许匿名访问”,然后勾选“基本验证(密码用明文送出)”,最后点击“确定”(如图2)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 2
2. 使用“域用户管理器”设置用户名和密码
光设置目录安全属性还不够,为了让用户只有输入正确的用户名和密码才能访问,还需要在域用户管理器中添加用户。依次点击“开始”→“程序”→“系统管理工具(公用)”→“域用户管理器”,启动后选择“用户”→“新用户”,输入用户名、密码,并取消勾选“用户下次登录时须改变密码”(如图3)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 3
至此,IIS层面的网页加密就完成了。当用户访问被保护的目录时,浏览器会弹出“输入网络密码”窗口,输入刚才设置的用户名和密码即可进入(如图4)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 4
三、使用ASP程序密码锁
IIS加密依赖于Windows域环境,局限性较大。相比之下,使用ASP程序进行密码验证更加通用——它只需要一个数据库和一个验证页面,对Web服务器没有特殊要求,是目前大多数网站采用的方式。
1. 建立数据库
打开Microsoft Access,创建一个名为lastcoco.mdb的数据库,其中包含一个表User,结构如下:
| 字段说明 | 字段名称 | 数据类型 | 数据长度 |
|---|---|---|---|
| 用户名称 | ID | 文本 | 15 |
| 密码 | PWD | 文本 | 15 |
2. 编辑验证文件(PASS.ASP)
<%
Function Check( ID, Pwd )
Dim conn, par, rs
Set conn = Server.CreateObject("ADODB.Connection")
par = "driver={Microsoft Access Driver (*.mdb)} "
conn.Open par && ";dbq=" && Server.MapPath("lastcoco.mdb ")
sql = "Select ? From users Where ID='" && ID && "' And Pwd = '" && Pwd &&"'"
Set rs = conn.Execute( sql )
If rs.EOF Then
Check = False
Else
Check = True
End If
End Function
%>
<%
If IsEmpty(Session("Passed")) Then Session("Passed") = False
Head = "请输入用户名和密码"
ID = Request("ID")
Pwd = Request("Pwd")
If ID = "" Or Pwd = "" Then
Head = "请输入用户名和密码"
Else If Not Check( ID, Pwd ) Then
Head = "用户名称或密码有错"
Else
Session("Passed") = True
End If
If Not Session("Passed") Then %>
<%=Head%>
<%
Response.End
End If %>
3. 应用验证
在需要加密的网页HTML代码最前面,加上这一行:。由于这个验证页面是通用的,可以反复使用,非常方便。
四、使用软件密码锁
现在市面上给网页加密的软件有很多,它们的核心原理其实还是借助JavaScript代码,只是把代码自动生成好了,用户只需要粘贴源代码,按一下按钮就能完成加密。这里以一款小巧的绿色软件“世纪鸟网页加密精灵”为例,演示如何快速加密。
下载并打开这只小鸟,界面是XP风格,左边竖排着加密选项按钮:网页代码加密、网页登录密码、鼠标右键屏蔽、网页选择屏蔽、鼠标右键对话、框架包含限制。右边则是具体的操作区域,每个选项上方都有解释,下方还有建议,非常贴心。
下面用“网页登录密码”功能演示一遍:
1. 打开要加密的网页,复制HTML源代码。然后打开“世纪鸟网页加密精灵”,选择“网页登录密码”选项,右侧会出现输入框及相关说明(如图5)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 5
2. 在“请输入登录密码”框中输入不超过10位的密码,单击“生成并复制密码页面程序”按钮,软件会自动在JavaScript代码中嵌入你输入的密码,并将完整代码复制到剪贴板(如图6)。
500)this.width=500" title="点击这里用新窗口浏览图片" />
图 6
3. 将这段代码粘贴到网页中,并将网页改名为“(你输入的密码).htm”。这样就完成了加密。
OK,现在你的网页就再也不用担心被人偷用了。
