Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: защита скрипта от использования другим лицом
 
 автор: olejek   (15.11.2007 в 17:00)   письмо автору
 
 

Помогите, пожалуйста, срочно!
Нужно защитить мои php скрипты от кражи. В том смысле, что если их украдут, нужно подготовить для этих злодеев какую-нибудь "бомбу".
Какие есть предложения?

   
 
 автор: Владимир55   (15.11.2007 в 17:10)   письмо автору
 
   для: olejek   (15.11.2007 в 17:00)
 

На этом форуме с бомбами напряженка...

   
 
 автор: Faraon   (15.11.2007 в 17:16)   письмо автору
 
   для: olejek   (15.11.2007 в 17:00)
 

Что значит бомбу? положите на сервере тротилку с дитанатором, или растяжку сделайте, и как только кто-то через нее начнет перетягивать скрипт сервер взрывается :)

   
 
 автор: Санька   (15.11.2007 в 17:26)   письмо автору
 
   для: olejek   (15.11.2007 в 17:00)
 

Получается и вы станете на подобие хакера раз бомбу хотите впихнуть :) хакер при взломе не сможет его с 1 попытки ломануть, поставте все возможные защиты, так чтоб при попытке взлома его кидало на др. страницу, а там впаяйте вирус убойный, защита врятли у хакера будет какая то включина (слишком уверены в себе, а не опытный покавыряется и бросит) по этому подорвется, вирусов много на сайтах, выберайте по мощней :)

   
 
 автор: Temnovit   (15.11.2007 в 18:00)   письмо автору
 
   для: Санька   (15.11.2007 в 17:26)
 

Как отлечить попытку взлома от ошибки пользователя? Лучше просто нейтрально игнорировать подозрительные действия, выводя соответствующую ошибку. А то человек введет в адресную строку что-то не то по ошибке, а ему "Ах ты сволочь!" и вирус какой-нить.

   
 
 автор: Санька   (15.11.2007 в 18:09)   письмо автору
 
   для: Temnovit   (15.11.2007 в 18:00)
 

Зачем отлечать, код для этого существует на какие запросы распознается хакер. А пользователь как может попасть на такие адреса! Пользователь заходит в скрипт и щелкает ссылки если надо в закладку забивает, но не как уж не мудрит с сылкой. Если не забивать бомбу хакер так и будет идти к своей цели, а если умрум все .dll на компе он и в сроду больше не залезет. Это самый правильный вариант, но опасный даже для самого себя, грубо на 70% А чтоб пользователь не попал на такого рода страницы где бомба их надо шифровать или забивать код чтоб только по этому коду страница с бомбой активировалась. Провернуть все это дело можно если знания php позволяют.

   
 
 автор: tokmak   (15.11.2007 в 18:17)   письмо автору
 
   для: Санька   (15.11.2007 в 18:09)
 

Я думаю нужно лишь безопасный хостинг, и закодировать свои скрипты например PHP Defender ну или самым хорошим Zend, только платить за него нужно не мало. Если я понял ваш вопрос, думаю мой ответ правильный.

   
 
 автор: Temnovit   (15.11.2007 в 19:45)   письмо автору
 
   для: Санька   (15.11.2007 в 18:09)
 

Вот пример. У меня свой сайт и на нем система учета ссылок, с которых приходили люди. Захожу я по одной из ссылок (интересно же откуда на меня забрели), а мне выдаются матные слова. Оказывается это была админка какого сайта (какой-то файл в глубине), куда без пароля не зайти. И в чем я виноват собственно, что меня матом? А если бы еще и вирусы, я бы вообще злой был.

   
 
 автор: Санька   (15.11.2007 в 20:02)   письмо автору
 
   для: Temnovit   (15.11.2007 в 19:45)
 

Лазить по меньше надо :)) любопытство причина вирусных заболеваний :) Нужно просто прописать ДОЛАЗИЛСЯ а не хакерам сдесь не место :) или отдать скрипт на растерзание. Кстати что за скрипт? А то болтаем, болтаем, а там какой нибудь тетрис :)

   
 
 автор: olejek   (16.11.2007 в 12:04)   письмо автору
 
   для: Санька   (15.11.2007 в 20:02)
 

Как Вы догадались?? Именно тетрис, но зато какой :)
Спасибо всем за советы. Все понял. Буду действовать. Я злой, вирусы, конечно, ставить не буду, а то вдруг и правда по ошибке, но что-нибудь подленькое придумаю.

   
 
 автор: cheops   (16.11.2007 в 13:35)   письмо автору
 
   для: olejek   (15.11.2007 в 17:00)
 

В это слабое место PHP - можно, конечно, закодировать скрипты Zend, однако его можно подвергнуть расшифровке. Можно разработать скрипт с привязкой к домену - однако если потребуется запустить скрипты на другом хосте - рано или поздно они будут запущены - потребуется лишь больше времени.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования