file index.php
<?
session_start();
$_SESSION['loadTest'] = true;
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<script type="text/javascript" src="test.php"></script>
<title>Untitled Document</title>
</head>
<body onLoad="tes()">
</body>
</html>
file test.php
<?
session_start();
if($_SESSION['loadTest']) {
?>
function tes() {
alert('tes ok');
}
<?
unset($_SESSION['loadTest']);
}
?>
kalo dipanggil file index.php di browser, maka akan kluar alert box. tapi kalo dipanggil file test.php yg isinya javascript, hasilnya ga ada apa2, baik di browser maupun di source code. jadi dengan proteksi ini (mungkin) orang ga bisa liat code javascipt maupun memanggilnya secara langsung (mesti lewat file index.php)
apa kayak gitu yg dimaksud??