如何通过htaccess隐藏页面的源代码查看功能?
通过htaccess拦截view-source相关请求的实现方案
首先澄清前提:view-source: 是浏览器内置的协议前缀,仅作用于本地浏览器,用于指示浏览器将请求返回的内容以源码格式展示,这个前缀不会发送到服务端,因此服务端无法通过htaccess直接识别用户是否使用view-source:前缀访问你的站点。
如果你要实现的是拦截站点内所有路径以/view-source开头的请求,可直接使用如下配置,完全匹配你给出的伪代码逻辑:
RewriteEngine On # 匹配所有路径以 /view-source 开头的请求,NC参数表示不区分大小写 RewriteCond %{REQUEST_URI} ^/view-source [NC] # 直接返回403禁止访问,也可修改为跳转至自定义404/提示页 RewriteRule ^ - [L,R=403]
额外说明
如果你想要完全禁止用户查看你站点的页面源码,目前没有100%有效的方案:浏览器渲染页面必须拿到完整的前端资源源码,只要资源返回给用户,就可以通过F12控制台、缓存文件、抓包等多种方式获取源码。只能通过前端代码混淆、压缩的方式降低源码可读性,这类逻辑无法通过htaccess实现,需要在前端构建环节处理。
内容的提问来源于stack exchange,提问作者user_93485
相关产品推荐
相关产品推荐

