Kodiranje PHP izvorne kode
 
php.programer 8. apr 2013 14:21:14 Pridružen od:
20. sep 2011
347 objav
154 106 10
#1

eval(base64decode(gzuncompress(base64decode($Q4B7C3568112C205C31F1E2D7BA86AE17))))



Zanima me, če se da te funkcije v kontra smer izvest, da se zadeva odkodira?

Gre za zaščito PHP skripte.


všeč(0) ni všeč(0) spam(0)
 
krejzi 8. apr 2013 14:29:15 Pridružen od:
14. mar 2013
558 objav
915 213 12
#2

gzcompress() in base64_encode() sta reverza funkcij.



BTW zgornja koda, če jo poženeš se odkodira (in požene!) - uncompress, decode

BTW2 base64 in kompresiranje ni enkripcija.

BTW3, kodirana skripta in eval() je sumljiva koda in jo na raznih plugin sajtih/templejtih ne spustijo skoz.


všeč(1) ni všeč(0) spam(0)
 
php.programer 8. apr 2013 15:04:07 Pridružen od:
20. sep 2011
347 objav
154 106 10
#3

ok, kaj predlagate za zaščito izvornih kod? razen ioncube in zend-guard. ali obstajajo kakšne free variante?


všeč(0) ni všeč(0) spam(0)
 
krejzi 8. apr 2013 15:19:51 Pridružen od:
14. mar 2013
558 objav
915 213 12
#4

Huh, za PHP in ostale skriptne jezike težko kaj.



Predvsem omejitev dostopa ljudem do strežnika in neobjavljanje kode. Če pa že imajo dostop pa naj bodo zaklenjeni (chroot) na svoje domače mape.



Pa nastavitev ustreznih pravic na datotekah (read samo tistemu uporabniku ki lahko bere, verjetno apache oz www-data?)


všeč(0) ni všeč(0) spam(0)
 
technolog 8. apr 2013 15:40:36 Pridružen od:
14. nov 2011
598 objav
768 300 22
#5

Sej ne, da samo zamenjaš eval() z echo, pa maš.



Obstajajo razni php obfuscatorji, odprtokodni, ampak so bolj šrot in jaz ne bi zaupal kritične kode, ker bi šlo ziher kaj kje narobe.



Rešitev so komercialni guardi al pa lasten strežnik.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se