我网站的用户都有一个钥匙卡,在用户登录的时候我将读取用户钥匙卡中的信息进行验证,验证通过以后将用户信息保存到另一张网页上,但是我不想用户通过查看源文件这样类似的方式看到我读卡信息的那段程序。请问因该怎么处理

解决方案 »

  1.   

    把那段代码放到另一个文件中,然后在这里调用,最好经过混淆编译,如果是用js写的话,我就没有办法了,好像可以对js进行加密,网上有这种方式,但没用过,学习
      

  2.   

    楼主:
    建议你采用active组件形式.
    只要访问你的网站,都要求下载或者是安装一个active插件.
    让activex去操作!这个activex可以是vc,vb,c++等实现的.二;你不让别人看到你的那段度卡的程序,其实也是怕不安全.可以采用数字签名
    把你的数字签名放到你的卡里,同样可以做到只有持人才能上.因为数字签名采用了比较好的加密措施,比人看到了读卡的程序有怎么样呢?
      

  3.   

    保存网页的位置不是WEB能访问的(如WEB-INF下),自己读取网页的时候走getResource的方式.