Zaščina programske kode
 
php.programer 2. apr 2012 15:44:29 Pridružen od:
20. sep 2011
347 objav
154 106 10
#1

Pozdravljeni.



Zanima me, kako se je najlažje zaščititi pred krajo programske opreme ali nekatere spletne rešitve.



Obstaja ioncube, ki zna zakodirat programsko kodo. Pa vendarle me zanima ena druga stvar. Na kakšen način lahko includaš php classe iz drugega strežnika preko druge domene. Kar pomeni, da je polovica programa na enem strežniku, polovica programa pa na drugem strežniku. Najbolje je, da se zaščitiš tako da nikomu ne daš gesla, pa vendarle če imajo določeni uporabniki FTP dostop do sistema se lahko pojavijo kraje podatkov. Kaj predlagate?


všeč(0) ni všeč(0) spam(0)
 
1qay1qay 2. apr 2012 17:17:30 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#2

tale z includami iz drugega serverja je dobra , nisem pomislil.Se to da ?


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
stesi 2. apr 2012 18:44:56 Pridružen od:
10. mar 2010
279 objav
168 12 8
#3

php include ne moreš naredit preko http, ker ti spletni strežnik ob zahtevku sprocesira php skripto in ti vrne samo output.



Za moje mnenje dobra izbira ioncube kodiranje + licenčni strežnik na tvoji strani, ki preverja določene parametre ob nalaganju strani oz. na določeno časovno obdobje.



Koda potem deluje/ne deluje po principu, če ni ustreznega odgovora od licenčnega strežnika javi napako


všeč(0) ni všeč(0) spam(0)
 
phpseo 2. apr 2012 19:40:44 Pridružen od:
24. nov 2007
146 objav
78 19 1
#4

stesi:

php include ne moreš naredit preko http, ker ti spletni strežnik ob zahtevku sprocesira php skripto in ti vrne samo output.




Lahko, samo spletni strežnik mora biti tako naštiman, da npr. v tistem direktoriju ne preda zadeve PHPju.



Seveda pa lahko uporabnik URL skopira v npr. browser in bo takoj videl vso izvorno kodo, tako da takšna zaščita nekako ni najboljša.


všeč(0) ni všeč(0) spam(0)
 
stesi 2. apr 2012 20:00:08 Pridružen od:
10. mar 2010
279 objav
168 12 8
#5

@phpseo točno to, s tem nič ne dosežeš. Razen če kodo toliko spremeniš da pri sebi ustvariš webservice in nato iz php-ja kličeš veb service.


všeč(0) ni všeč(0) spam(0)
 
technolog 3. apr 2012 05:50:36 Pridružen od:
14. nov 2011
598 objav
768 300 22
#6

phpseo:




stesi:

php include ne moreš naredit preko http, ker ti spletni strežnik ob zahtevku sprocesira php skripto in ti vrne samo output.




Lahko, samo spletni strežnik mora biti tako naštiman, da npr. v tistem direktoriju ne preda zadeve PHPju.



Seveda pa lahko uporabnik URL skopira v npr. browser in bo takoj videl vso izvorno kodo, tako da takšna zaščita nekako ni najboljša.




Saj zato pa omejiš vhodni IP prometa.



Edino če si misliš, da lahko stranka potem to kodo skopira k sebi in jo lavfa pri sebi naprej.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
ledi 3. apr 2012 06:51:46 Pridružen od:
14. avg 2008
681 objav
325 223 14
#7

to na include kar pozabi,



tako kot je rekel stezi;

webservice in prek njega futras kriticne operacije ce ne zelis te kode pri strankah


všeč(1) ni všeč(0) spam(0)
 
technolog 3. apr 2012 07:22:29 Pridružen od:
14. nov 2011
598 objav
768 300 22
#8

Res imaš, Ledi.



In še to bi pripomnil - te kritične operacije naj bodo take, ki ne ne dogajajo na vsak pageload. Ker:




  1. Boš imel na licenčnem strežniku previsok promet.

  2. Pageloadi na clientu bodo občutno daljši.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
ledi 3. apr 2012 13:29:32 Pridružen od:
14. avg 2008
681 objav
325 223 14
#9

technolog:

Res imaš, Ledi.



In še to bi pripomnil - te kritične operacije naj bodo take, ki ne ne dogajajo na vsak pageload. Ker:




  1. Boš imel na licenčnem strežniku previsok promet.

  2. Pageloadi na clientu bodo občutno daljši.




Lahko pa cache-as rezultate pri strankah ;)


všeč(0) ni všeč(0) spam(0)
 
technolog 3. apr 2012 16:45:26 Pridružen od:
14. nov 2011
598 objav
768 300 22
#10

Ja, vsekakor, če je taka narava poizvedb.


všeč(0) ni všeč(0) spam(0)
Z linuxom že 7 let. Pro web development.
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se