Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: Protezione per un CMS

  1. #1

    Protezione per un CMS

    Salve a tutti.
    Sto vendendo un CMS ma ho l'impressione che sia gia stato nullato e passato in giro per la rete.
    Tempo fa avevo acquistato uno script (CashCrusader) e vedevo che se il dominio su cui è installato il mio script non era registrato presso il sito del venditore lo script non permetteva di fare il login nelle varie aree. Quindi nessuno è riuscito a farlo funzionare senza comprare la licenza (quindi anche modificando il codice non sono riusciti a nullarlo).
    Vorrei applicare anche io questo metodo per "proteggere" lo script.
    Il CMS che vendo è tutti in PHP/MYSQL.
    Sapete dirmi come fare?



    Grazie mille a tutti!

  2. #2
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Fai anche tu il controllo sul dominio. Poi codifichi il codice con zend guard, ioncube ecnoder, etc.

  3. #3
    grazie di avermi risposto. se lo codifico però potrebbe non funzionare su certi spazi web giusto? o mi sbaglio?

  4. #4
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    si, il hoster deve avere zend optimiser o ioncube loaders installati, perche' funzioni il relativo metodo.

  5. #5
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Ah, e per la cronaca: alcuni, per proteggere i loro files, usano dei truchetti da 4 soldi tipo codificare/decodificare al volo il codice in base64, hexdec etc. un paio di volte. Ma questo funziona solo con i bambini o con i dilettanti, un programmatore vero bypassera in pochi min una "protezione" del genere.

  6. #6
    Grazie. ma non riesco a capire allora come lo script che ho usato come esempio prima (cash crusader) come faccia. funziona anche senza aver installate le varie estensioni di codifica..

  7. #7
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    http://cashcrusadersoftware.com/requirements.php

    CashCrusader Requirements

    [...]
    IonCube loader loading possibility

    Quindi IonCube.

    Ti spiego perche' funziona: perche' c'e' la possibilita di caricare dinamicamente il loader di ioncube con il commando dl(). IonCube rilascia del loaders (librerie precompilate) per diverse piattaforma, si tratta semplicemente di includere la cartella con i loadres nella propria applicazione, e di caricare quello giusto dopo aver fatto dei controlli. Credo cashcrusader faccia proprio cosi'.

    Ti spiego perche' non te ne ho parlato subito: perche' dl() e' deprecato dal php 5.3.0 ed e' rimosso nel 6.0

  8. #8
    Va bene grazie.
    Quindi il miglior modo per proteggerlo come descrivevo nel primo messaggio quale è secondo te?

  9. #9
    Utente di HTML.it L'avatar di bubi1
    Registrato dal
    Dec 2009
    Messaggi
    1,230
    Come descrivevo nel mio primo messaggio, fai un controllo sul dominio, e poi codifichi il codice.

    Se ti interessa qual'e' il migliore tra zend e ioncube - non ne ho idea. Ho sempre usato ioncube, ma solo per una questione di prezzo. Ma ioncube ha un svantaggio - non essendo collegati al zend, non riescono a tenere sempre il passo con le nuove versioni. Ad esempio il loro supporto per php 5.3 e' ancora in beta.

  10. #10
    Va bene. Puoi darmi uno spunto per fare il controllo del dominio in termini di codice php? Grazie mille

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.