
如何快速拦截 F12 调试用 console-ban 保护站点资源的完整指南【免费下载链接】console-banDetect F12 open console, protect web static resources, support redirect, rewrite, callback strategies.项目地址: https://gitcode.com/gh_mirrors/co/console-ban你的页面资源正在被一个 F12 白嫖爬虫点开控制台就能把接口参数和页面数据捞个干净一段console.clear还能顺手抹掉你埋好的日志。console-ban 就是为这件事而生的轻量库检测浏览器控制台是否被打开随后按你预设的策略重定向、改写页面或执行自定义回调。体积不到 1KB无依赖不用服务端配合。一行脚本把调试者挡在门外console-ban 只做一件事判断用户是否打开了控制台再执行你选定的反制动作。零依赖纯前端脚本不请求任何接口零配置可用ConsoleBan.init()不带参数即可生效默认三层防护禁用console.clear、开启debugger心跳、锁住 bfcache把一段script放进head防线即刻生效不影响首屏渲染。三种反制策略重定向、改写、自定义回调检测到控制台打开后可在三种策略中挑一种优先级 callback redirect write仅一个生效策略触发效果适合场景redirect跳转到 404 或验证页商品页、金融内容页write用告警文案重写document.body强防护、阻断内容展示callback执行你的自定义代码埋点、上报、业务处置redirect 支持相对和绝对 URLwrite 既能传 HTML 字符串也能传 DOM 元素。跨浏览器检测它凭什么发现 F12 ⚡检测逻辑集中在src/browser/目录每个内核一套方案Chrome劫持正则、函数、Date 等对象的toString——控制台展开日志时会二次调用两次调用即暴露开发者工具Firefox / Safari利用各自的渲染时序差异外加 Errormessagegetter 陷阱debugger 心跳默认每 3000ms 触发一次debugger调试会话直接被卡住原理类似绊线攻击者无感知控制台一碰就响。哪些站点适合加这道防线它不是全站级安全而是针对F12 白嫖的威慑层最合适的对象电商 / 报价页价格与库存信息防抓取内容平台版权文本、付费内容预览企业内部系统约束随意篡改控制台的行为营销活动页防止表单与分享链接被改写也要说实话懂行的人改源码能摘掉脚本它抬高的是成本不是防火墙。3 行代码接入与参数速查CDN 接入只需三步head引入console-ban.min.jsConsoleBan.init()开启默认防御需要定制时传参如ConsoleBan.init({ redirect: /404 })工程化项目执行yarn add console-ban后import { init }即可完整参数表见仓库README.zh.md。常用参数参数默认作用cleartrue禁用console.cleardebug / debugTimetrue / 3000debugger心跳及间隔bfcachetrue禁用前进后退缓存防回退绕过redirect / write / callback-三选一的反制策略为什么选它1KB 背后的取舍体积min 产物不到 1KB对加载时间几乎无感兼容Chrome、Firefox、Safari 三大浏览器内核均支持当前 5.0.0 版形态ESM / CJS / UMD 三套产物打包器和脚本标签都能用协议MIT 免费开源取舍也要说清SPA 路由 push 场景 redirect 不会二次触发write 策略体验较生硬官方不推荐当默认项。 如果页面已经出现资源被 F12 白嫖的迹象别再观望今晚就把最新的console-ban.min.js挂进页面头部5 分钟给站点加上一道防线。想先看看实际效果执行git clone https://gitcode.com/gh_mirrors/co/console-ban拿到源码打开test/index.html就能亲手触发一次拦截。【免费下载链接】console-banDetect F12 open console, protect web static resources, support redirect, rewrite, callback strategies.项目地址: https://gitcode.com/gh_mirrors/co/console-ban创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考