游乐游手机版
首页/网络安全/文章详情

网页加密完全攻略网站安全防护全面教程

时间:2026-07-24 22:27
网页加密方法包括:JavaScript禁止右键与隐藏链接用于基础防护;IIS配置服务器密码验证实现服务端控制;ASP程序结合数据库完成登录验证,灵活性强;加密软件自动生成密码代码简化操作。四种方法各有适用场景,可根据安全需求选择。

一、常用JavaScript密码锁

1. 了解JavaScript

JavaScript是一种由Sun公司和网景公司联合开发的网页描述语言,可以直接嵌入到HTML文件中。用它来设计交互性网页内容非常方便,而且它的代码量极小,却能实现各种意想不到的效果。在网页加密领域,JavaScript是目前最常用、最基础的手段之一。

2. JavaScript的特点

使用JavaScript加密非常简单,往往只需要一小段代码,就能让网页产生各种保护效果。最典型的做法就是禁止鼠标右键——当用户试图右键保存图片或复制文字时,直接弹出警告窗口,或者触发其他动作,比如弹出收藏夹。

3. 使用JavaScript加密

下面列出了几种常见的JavaScript加密方法,代码都放在HTML的之间即可生效。

(1)利用弹出窗口封锁鼠标右键
这段代码会在用户点击右键时弹出一个提示:“本站不准使用右键,使用左键吧!^_^”。

(2)弹出“添加收藏夹”封锁鼠标右键
点击右键时,自动弹出“添加到收藏夹”的对话框。

(3)彻底封锁鼠标右键
这个脚本更加彻底,即使你按下左键再按下右键,或者先放开左键再放开右键,也无法绕过。它通过捕获鼠标事件来禁止右键菜单。

(4)禁止查看源文件
右键和左键双击都会触发“不准查看源文件”的警告。

(5)用乱码显示链接、调用地址加密
利用escape()函数将URL字符转换成ASCII码(格式为%XX),从而隐藏链接Frame页面或外部脚本文件的真实地址。需要还原时使用unEscape()函数即可。


除此之外,JavaScript还可以通过调用脚本实现页面加密、密码校验等更复杂的功能,但因为代码繁琐,日常使用频率并不高,这里就不展开了。

二、使用IIS的密码锁

很多人以为只有JavaScript才能加密,实际上,如果你使用的是Windows 2000 Server版并安装了IIS和域用户管理器,那么通过服务器配置也能实现密码验证,而且操作起来非常简单。

1. 启动“Internet 服务管理器”

步骤一:依次点击“开始”→“设置”→“控制面板”,进入“管理工具”,打开“Internet 服务管理器”。在左侧窗口中展开“默认Web站点”,找到需要加密的目录(比如lastcoco),右键选择“属性”,打开属性对话框(如图1)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 1

步骤二:切换到“目录安全性”标签,点击“匿名访问及验证控件”中的“编辑”按钮。在弹出的“验证方法”对话框中,取消勾选“允许匿名访问”,然后勾选“基本验证(密码用明文送出)”,最后点击“确定”(如图2)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 2

2. 使用“域用户管理器”设置用户名和密码

光设置目录安全属性还不够,为了让用户只有输入正确的用户名和密码才能访问,还需要在域用户管理器中添加用户。依次点击“开始”→“程序”→“系统管理工具(公用)”→“域用户管理器”,启动后选择“用户”→“新用户”,输入用户名、密码,并取消勾选“用户下次登录时须改变密码”(如图3)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 3

至此,IIS层面的网页加密就完成了。当用户访问被保护的目录时,浏览器会弹出“输入网络密码”窗口,输入刚才设置的用户名和密码即可进入(如图4)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 4

三、使用ASP程序密码锁

IIS加密依赖于Windows域环境,局限性较大。相比之下,使用ASP程序进行密码验证更加通用——它只需要一个数据库和一个验证页面,对Web服务器没有特殊要求,是目前大多数网站采用的方式。

1. 建立数据库

打开Microsoft Access,创建一个名为lastcoco.mdb的数据库,其中包含一个表User,结构如下:

字段说明字段名称数据类型数据长度
用户名称ID文本15
密码PWD文本15

2. 编辑验证文件(PASS.ASP)

<%
Function Check( ID, Pwd )
  Dim conn, par, rs
  Set conn = Server.CreateObject("ADODB.Connection")
  par = "driver={Microsoft Access Driver (*.mdb)} "
  conn.Open par && ";dbq=" && Server.MapPath("lastcoco.mdb ")
  sql = "Select ? From users Where ID='" && ID && "' And Pwd = '" && Pwd &&"'"
  Set rs = conn.Execute( sql )
  If rs.EOF Then
    Check = False
  Else
    Check = True
  End If
End Function
%>
<%
If IsEmpty(Session("Passed")) Then Session("Passed") = False
Head = "请输入用户名和密码"
ID = Request("ID")
Pwd = Request("Pwd")
If ID = "" Or Pwd = "" Then
  Head = "请输入用户名和密码"
Else If Not Check( ID, Pwd ) Then
  Head = "用户名称或密码有错"
Else
  Session("Passed") = True
End If
If Not Session("Passed") Then %>

    

<%=Head%>


" Method="POST">
用户名称:
密码:


<% Response.End End If %>

3. 应用验证

在需要加密的网页HTML代码最前面,加上这一行:。由于这个验证页面是通用的,可以反复使用,非常方便。

四、使用软件密码锁

现在市面上给网页加密的软件有很多,它们的核心原理其实还是借助JavaScript代码,只是把代码自动生成好了,用户只需要粘贴源代码,按一下按钮就能完成加密。这里以一款小巧的绿色软件“世纪鸟网页加密精灵”为例,演示如何快速加密。

下载并打开这只小鸟,界面是XP风格,左边竖排着加密选项按钮:网页代码加密、网页登录密码、鼠标右键屏蔽、网页选择屏蔽、鼠标右键对话、框架包含限制。右边则是具体的操作区域,每个选项上方都有解释,下方还有建议,非常贴心。

下面用“网页登录密码”功能演示一遍:

1. 打开要加密的网页,复制HTML源代码。然后打开“世纪鸟网页加密精灵”,选择“网页登录密码”选项,右侧会出现输入框及相关说明(如图5)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 5

2. 在“请输入登录密码”框中输入不超过10位的密码,单击“生成并复制密码页面程序”按钮,软件会自动在JavaScript代码中嵌入你输入的密码,并将完整代码复制到剪贴板(如图6)。

网页加密完全攻略500)this.width=500" title="点击这里用新窗口浏览图片" />

图 6

3. 将这段代码粘贴到网页中,并将网页改名为“(你输入的密码).htm”。这样就完成了加密。

OK,现在你的网页就再也不用担心被人偷用了。

来源:https://www.jb51.net/hack/5139.html
上一篇Kindeditor目录遍历0day漏洞 下一篇常见加密算法全面总结与分类详解
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
零基础Python网络安全学习指南,包住宿实战培训
网络安全 · 2026-07-25

零基础Python网络安全学习指南,包住宿实战培训

先抛出几个核心判断:网络安全人才缺口确实已经超过70万。这个数字不算夸张,各大招聘网站上安全岗位的薪资涨幅和需求增长都是实实在在的。但实话实说,行业真正缺的是能上手干活的人,不是只懂几个理论概念的新手。因此,一套扎实且成体系的训练方案,对于零基础转行或进阶提升就显得格外关键。 从零基础到能够独立应对

网络安全定义与核心概念详解
网络安全 · 2026-07-25

网络安全定义与核心概念详解

谈到网络安全,不同组织与标准体系对其定义虽有差异,但核心目标高度统一:保护信息与系统不受威胁侵害。以下梳理几种主流定义—— 什么是网络安全? 国际标准化组织(ISO)在ISO-74982文献中将安全定义为:最大程度地降低数据和资源遭受攻击的可能性。该定义虽简短,却精准点出安全的本质——即风险控制。

IIS 7.0网站漏洞利用与修复方法指南
网络安全 · 2026-07-25

IIS 7.0网站漏洞利用与修复方法指南

先来聊聊当前网络安全领域比较流行的一种实战技巧——以PHP环境为例,详细讲解图片马合并与解析漏洞利用的具体操作步骤。整个过程并不复杂,但细节往往决定成败,大家跟着流程逐步操作即可。 合并一张PHP一句话图片马 首先,我们需要将一句话木马脚本与一张正常图片合并,生成一个看似无害的图片文件。合并方式主要

织梦管理系统后台查找功能教程
网络安全 · 2026-07-25

织梦管理系统后台查找功能教程

通过SQL注入漏洞获取织梦CMS(DedeCMS)管理员密码后,满怀期待地准备进入后台,却发现怎么也找不到登录入口——这种情况其实相当常见。别着急,这里有一个实用的技巧值得尝试。 直接在网站地址后面添加以下路径: include dialog select_media php?f=form1 mur

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析
网络安全 · 2026-07-25

微软IE浏览器BrowseDialog类(ccrpbds6.dll)拒绝服务安全漏洞深度分析

BrowseDialog Class (ccrpbds6 dll) 导致 Internet Explorer 拒绝服务漏洞分析 该漏洞的PoC(概念验证代码)实现极为直接——触发浏览器崩溃的条件简单得令人意外。测试环境采用Windows XP Professional SP2(已安装全部补丁)并运行