琐碎笔记

简单一行代码禁用浏览器开发者工具

939 字阅读 2 分钟
简单一行代码禁用浏览器开发者工具

前言

有时候前端源码不想被那么容易的被扒,所以就想到了禁用浏览器的开发者工具。但网页内容最终是要通过浏览器解析给用户的的,只要被解析,就不可能完全阻止他人查看。但是一定程度上还是有用的。

提示

代码若不生效或者有其它奇怪的 Bug,请去作者仓库提交 PR 反馈,我不是作者,本人无能为力。

适用环境

基本无限制,只要有解析 HTML 的地方,就能适用。

压轴出场

接下来就有请本次主角压轴出场~

灯光,音乐,鲜花,鼓掌~~~

Disable devtool

https://github.com/theajack/disable-devtool

功能特性

disable-devtool 可以禁用所有一切可以进入开发者工具的方法,防止通过开发者工具进行的“代码搬运”。该库有以下特性:

  1. 支持可配置是否禁用右键菜单;

  2. 禁用 F12 和 Ctrl+Shift+i 快捷键;

  3. 支持识别从浏览器菜单栏打开开发者工具并关闭当前页面;

  4. 开发者可以绕过禁用 (url 参数使用 tk 配合 md5 加密);

  5. 支持几乎所有浏览器(包含IE);

  6. 高度可配置;

  7. 使用极简、体积小巧 (仅6kb);

  8. 支持 npm 引用和 Script 标签引用(属性配置);

  9. 识别真移动端与浏览器开发者工具设置插件伪造的移动端,为移动端节省性能。

使用方法

npm 引用

# 克隆代码
git clone https://github.com/theajack/disable-devtool.git && cd disable-devtool

# 下载依赖
npm i disable-devtool

# 包引入
import disableDevtool from 'disable-devtool';

# 调用
disableDevtool();

npm 使用时的配置参数

# options 中的参数与说明
declare interface optionStatic {
    md5?: string; // 绕过禁用的md5值,详情见3.2,默认不启用绕过禁用
    url?: string; // 关闭页面失败时的跳转页面,默认值为 localhost
    tkName?: string; // 绕过禁用时的url参数名称,默认为 ddtk
    ondevtoolopen?(): void; // 开发者面板打开的回调,启用时url参数无效
    debugDelay?: number; // debug模式时的延迟 默认200ms
    interval?: number; // 定时器的时间间隔 默认200ms
    disableMenu?: boolean; // 是否禁用右键菜单 默认为 true
    stopIntervalTime?: number; // 在移动端时取消监视的等待时长
}

注意:

disableMenu 参数在 IE下无效,因为 IE 下右键会阻塞主进程,且无法监听。

md5 与 tk 绕过禁用

该库中使用 keymd5 配合的方式使得开发者可以在线上绕过禁用。流程如下:

先指定一个 key a(该值不要记录在代码中),使用 md5 加密得到一个值 b,将 b 作为 md5 参数传入,开发者在访问 url 的时候只需要带上 url 参数 ddtk = a,便可以绕过禁用。

disableDevtool 对象暴露了 md5 方法,可供开发者加密时使用:

disableDevtool.md5('xxx');

Script 属性配置

# 标准引用
<script disable-devtool-auto src='https://cdn.jsdelivr.net/npm/disable-devtool/disable-devtool.min.js'></script>

# 或者通过版本引用
## 使用指定版本
<script disable-devtool-auto src='https://cdn.jsdelivr.net/npm/disable-devtool@x.x.x/disable-devtool.min.js'></script>

## 使用最新版本
<script disable-devtool-auto src='https://cdn.jsdelivr.net/npm/disable-devtool@latest/disable-devtool.min.js'></script>

# Script 使用属性配置
<script 
    disable-devtool-auto
    src='https://cdn.jsdelivr.net/npm/disable-devtool/disable-devtool.min.js'
    md5='xxx'
    url='xxx'
    tk-name='xxx'
    debug-delay='xxx'
    interval='xxx'
    disable-menu='xxx'
></script>

注意:

  1. 属性配置时必须要带上 disable-devtool-auto 属性;

  2. 属性配置都是可选的,字段与 3.1 中一致,区别是将驼峰形式改成横线分割;

  3. Script 标签建议放在 body 标签内最底部。

Script 不使用属性配置

<script src='https://cdn.jsdelivr.net/npm/disable-devtool/disable-devtool.min.js'></script>
<script>
    DisableDevtool({
        // 参数与3.1中一致
    })
</script>

效果展示

我的个人主页

http://home.nange.cn

结束

感谢作者,enjoy it !

本文作者:春夏
版权声明:若无特殊注明,文章均为本站 【楠格】 原创,并以 《知识共享署名-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》 协议进行许可,转载时请以超链接形式标明文章原始出处和作者信息,否则谢绝转载!

相关文章