| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Выполнение скрипта на другом сервере |
| Автор: DrNemo 2.8.2007, 13:18 |
| вопрос такой, есть два сайта. На первом лежит некий файл с объявленными переменными и функция, на 2 мне надо получить эти переменные и результат работы функции. Т.е. каким-то образом подинклюдеть 1 файл. как это можно реализовать? |
| Автор: teroni 2.8.2007, 13:35 |
| Сделай так, чтобы первый скрипт выдавал данные в каком-то формате, а второй брал их каким-то образом (file, fsockopen, curl) и извлекал эти переменные. |
| Автор: DrNemo 2.8.2007, 14:03 |
| короче ситуация такая: есть у меня один скриптик, и хочется его защетить. идея была такой: скрипт использует файл настроек, я его кладу на своем хосте, а клиента ставлю инклюде или аналог и вслучее чего могу изменить любые данные и настройки |
| Автор: SamDark 2.8.2007, 14:06 |
| DrNemo, Любой юзер, хоть немного разбирающийся в PHP сольёт файлик себе и поправит путь в скрипте. |
| Автор: DrNemo 2.8.2007, 14:14 |
| в первом посте я упоминал про функцию, который формирует данные на основе БД, и прогоняет все это по мд5 база доступна только изнутри, т.ч. одним копированием делу не поможешь. Однако чувствую что так не получится, посему предлагаю поднять не менее больную тему, как защитить скрипт от незаконного использования. Вариант с Зендом опустим |
| Автор: Diesel Draft 2.8.2007, 14:27 |
| PHP сам по себе не показывает свой код, поэтому здесь невозможно защитить. Разве ты как нибудь напишешь код, что он не сможет жить без кода на твоем сервере. У тебя сервак на линуксе? |
| Автор: DrNemo 2.8.2007, 14:33 |
| фрибсд меня волнует ситуация когда клиент возмет мой скрипт и станет его юзать в других местах, что не будет гуд. Посему прошу высказать свои идеи по данному вопросу. п.с. в функцие плонировалась проверка на урл, если он есть в бд то все хорошо и мы работаем дальше, если нет то возращаем ошибку, ее отлавлимает модуль error и блокирует вывод информации |
| Автор: Anarki 2.8.2007, 14:36 |
| Можно лишь усложнить жизнь взломщику. Если очень нужно будет, то ломанут. 1. Обфускация всего кода. 2. Раздавать софт с ограничением на IP/домен. Вести своеобразную онлайн базу клиентов, у них будут свои уникальные ID,к которым привязаны привязаны айпишники или домены их(откуда клиенты обычно запускают скрипты свои). При первом запуске скрипта он получает ту требуемую функцию и параметры(один из них параметр морфинга), если для ID сопоставлен IP адрес, с которого запущен скрипт.ID гденить спрятан глубоко и собирается из кусков из разных файлов, специальной функцией. 2 раза в неделю например снова проходит проверка ID и скачивается какой-то параметр для морфа функции получения ID из кусочков при этом вначале эта функция удаляет все части ID из файлов, затем разбивает ID на другие части и по другому записывает в файлы. Параметр морфа можно тоже сохранять где-нибудь в хитром месте. Другая функция(необходимая для работы скрипта у клиента) скачивается и записывается на диск в виде зашифрованного неприметного файла. При последующих запусках просто проверяет существует ли этот файл. Но фишка в этой функции она сверяет ID вшитое в скрипт со своим внутренним идентификатором каким-нить хитрым алгоритмом. Хотя бы так, не знаю насколько сложна в обходе эта защита. Ну кроме зенда еще есть http://www.ioncube.com/faq.php, правда, говорят, ломается проще Zend'a Добавлено через 2 минуты и 39 секунд Кстати можно скрывать php код в картинках еще, чтоб не догадались. Правда процедура вытаскивания кода из картинки все равно будет видна после приведения исходного кода в нормальный вид из обфускации. |
| Автор: Diesel Draft 2.8.2007, 14:39 |
| В РНР есть компиляция классов. Вот прям ща ищу, хочу вспомнить. |
| Автор: Anarki 2.8.2007, 14:46 | ||||||
Вот еще на PECL что есть, для защиты сурца http://pecl.php.net/package/bcompiler
Его можно через dl грузить, только тягать с софтом либу и все наверное
|
| Автор: DrNemo 2.8.2007, 14:48 |
Это не кто и не оспаривает. Но суть в том что бы можно было обойтись без сравнения, хотя бы на сервере клиента. суть проблемы не в алгоритме, а в самом решении. Т.е. как (например) можно выполнить функцию которая лежит вообще на другой площадке, адрес к файлу само сабой есть |
| Автор: Diesel Draft 2.8.2007, 15:02 | ||
| Anarki, да, я про PHP bytecode Compiler экран читаю http://www.php.net/manual/ru/ref.bcompiler.php
Просто, но подумай о скорости выполнения |
| Автор: DrNemo 2.8.2007, 15:13 |
этот вызов можно делать и при входе в админку, или раз в 2 недели. КАК? |
| Автор: Diesel Draft 2.8.2007, 15:21 |
| читаешь з сервера данные, и запускаешь в evel(), но опять же просто обойти |