[ alensp @ 16.02.2007. 19:29 ] @
| Kao šta i sam naslov kaže, da li netko zna nekakav dobar program koji bi sakrio php kod u scripti. Naime, imam stranicu, pola u php-u a pola html, a trebao bi je dati na korištenje ali tako da druga srrana ne može vidjeti kod...
|
[ flylord @ 16.02.2007. 21:28 ] @
[ Miroslav Ćurčić @ 16.02.2007. 21:45 ] @
koliko para toliko muzike,
da bi se kod mogao izvršiti, mora (uglavnom) biti čitljiv serveru,
što znači da ga tvoj pred-skript mora dekodirati pre nego što mu preda kontrolu, tzv. loader.
možeš kodiranje komplikovati koliko hoćeš, kad taj loader to mora reverzno da konvertuje
i ako ga "druga strana" nađe jednostavno će ga (kontrolisano) primeniti na ostale skripte.
postoji i drugi pristup: php server prima i bajt-kompajlirane skripte, nešto kao mašinski kod.
komercijalna rešenja se zasnivaju upravo na tome, kompajliraju skripte, takve ih upload-uješ,
a tamo na serveru moraš da instaliraš loadere - dekodere.
problem je upravo u instaliranju loadera jer većina njih traži da se to uradi kroz ubacivanje u php.ini
ili instalaciju linux paketa, a to će retko koji hosting prihvatiti.
jedina dva komercijalna rešenja vredna pomena su ZendGuard i IonCube,
ostali paketi imaju ili problema sa bezbednošću ili instaliranjem, a možda se u međuvremenu pojavio i neki za koji nisam čuo.
Zend Guard je najpopularniiji, kažu ima najjaču zaštitu, najčešće je njegov loader već instaliran na (ozbiljnim) serverima pa nema problema s time, ali je i najskuplji - 995 dolara godišnje.
IonCube PHP Encoder je mnogo jeftiniji, 200-300 dolara zavisno od paketa, i ne treba cimati administratora da bi postavio loader, dovoljno je samo ga iskopirati na sajt, doduše takav pristup dosta narušava performanse, pa postoji i varijanta sa dopisivanjem u php.ini što mu podiže performanse u rang sa Zendom.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.