| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > Пасхальные яйца в коде |
| Автор: systemIV 22.6.2011, 16:44 |
| Очень интересует эта практика, ведь если разрабатывается какой то крупнй портал, программист может например при проверки логина выставить условие, что либо логин-пароль соответствуют с БД или например какие то комбинации чисел-букв, которые известны только программисту. К примеру, Вам заказали проект, вы трудились, работали пусть неделю. Отправили проект и заказчик пропал. А через день на его хостинге появляется Ваш сайт. В этом случае у вас будет полный доступ к админ панели сайта, в которую Вы также можете забить скрытые функции. Мне интересно используется ли эта практика? |
| Автор: StachelDraht 22.6.2011, 17:33 | ||||
А зачем заказчику отправлять проект? Покажи всю работоспособность и функционал на своем хостинге.
Самоуничтожение! |
| Автор: systemIV 22.6.2011, 17:36 |
| Ну это не смысл) Просто лично мне бы было прикольно знать дыры в проектах, которые знаю только я, и могу использовать только я=)) Я не говорю о публикации, можно просто сделать дыру к самому хостингу через админку, и если что то поправить то можно даже заказчику не отправлять. Например я щас сделал сайт, и допустил ошибку в копирайте, ведущем на мою почту, заказчика уже днём с огнём не сыскать, и сайт никому не показать) А так бы взял, и просто попарвил) |
| Автор: StachelDraht 22.6.2011, 17:46 |
| из последнего поста systemIV ничего не понял... я никогда не задумывался не о каких дырах, потому что деньги вперед или в противном случае сайт заказчика будет валяться в ожидании хозяина на моем хостинге. И как правило, все дальнейшие изменения/доработки по функционалу просят сделать меня. Если так боишься за свои проекты, пользуйся zend guard. Но опять же, как правило твой код никому не нужен. |
| Автор: Absinthe 22.6.2011, 21:44 |
| 1. За закладки при серьезных заказах могут и засудить. Да и бессмысленно: от этого деньги в кармане не появятся. Вывод: пользы нет, вред есть. 2. Если заказ серьезный - то составляйте бумажный договор. 3. Не работайте с тем, кто не нравится. Если спросит "Ты мне не доверяешь что-ли" - тоже не работать с таким. 4. Если человеку не доверяете, а договора нет - поэтапная оплата с предоплатой. 5. Гарант-сервисы еще бывают на фриланс-биржах. Вещь очень полезная, всегда использую. 6. Всегда использовать подробное ТЗ. Это самый сложный пункт. |
| Автор: Sanchezzz 22.6.2011, 22:42 |
| любой черный вход в скриптах ( back door ) уголовно наказуем. Уголовный кодекс http://www.vuzlib.net/beta3/html/1/13884/14197/ - "Создание и распространение вредоносных программ для ЭВМ" 3-7 года лишения свободы и штраф 200-500минимальных окладов + если компания понесла убытки то и еще денежка . я уже как то обсуждали подобную тему насчет лицензирования ПО и там было отдельная дискуссия по поводу своих собственных секретных входов. Добавлено @ 22:47 делайте по ТЗ и на своем хостинге проблема залить на бесплатный /платный тестовый хостинг не проблема которым можно пользоваться хостинг любая компания предлагает такие услуги. |
| Автор: Absinthe 22.6.2011, 23:02 | ||||
|
| Автор: Gold Dragon 23.6.2011, 07:35 |
| спасёт только грамотно составленный договор, именно не типового. Как только сайт передан заказчику, то исполнитель теряет на него права, конечно если иное не сказано в договоре. По этому чётко нужно говорить о переходе авторского права.. Когда я пишу, то указываю что авторские права переходят после окончания действия договора. А уж в договоре можно написать много скрытого, типа сначала оплата, потом права.. И из этого следует, что любой сторонний доступ, а тем более модификация, влечёт ответственность.. Вопрос квалификации по ст. 272 очень и очень спорный конечно, но как то ни было. Закладывать в код "пасхальные яйца", с помощью которых ты сможешь получить доступ, только усугубит ситуацию и это докажет твой изначальный умысел на совершение правонарушения. Здесь уже не только 272, но и 159 маячит. Самый лучший способ - передача сайта на носителя с оплатой при получении. например, через почту. Другой вариант. Разместить сайт у клиента, но передачу пароля supervisor`а осуществить только после оплаты.. Но это не совсем хороший выход конечно, но как вариант. всё остальное на доверие. Единственный вариант если "кинули", написать официальное письмо хостеру. Если не поможет, написать регистратору доменного имени. Мотивировать, что конфликт связан с нарушением гражданского законодательства (ну что-то грозное можно придумать). Как правило, когда дело касается нарушения авторских прав или законодательства, хостеры очень охотно идут на контакт. Никто не хочет лишиться бизнеса. Я пара раз договаривался с хостерами и проблемы решались. |
| Автор: triclosan 23.6.2011, 08:45 |
| вспомнил http://www.exler.ru/blog/item/8859/ |
| Автор: Sanchezzz 23.6.2011, 21:08 |
| да интересно быдло кодер сделал продукт заработал тучебабок и еще 2 года получил со штрафом |
| Автор: BuShaRt 25.6.2011, 20:23 |
| Зачем так заморачиваться? Заливаешь в систему шел, дав файлам имя, чтоб сразу не понятно было и в случае необходимости юзаешь. На деле оно того не стоит. У меня был подобный случай. Все сработало, но я понял, что идти на контры только хуже - надо договариваться и без 50% предоплаты не работать, даже если ооооочень просят. |