Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Песочница > Триал-плагин для php-поратала


Автор: krausen 28.4.2006, 14:41
Вообщем выполнен проект интернет-каталога с системой администрирования на php/mysql 
доступ к http и базе я имею пока. Вторая часть денег не выплачивается уже пол года.
Причем причины предоставляются нелепейшие. Чувствую что меня кидают.

Хочу запостить на сайт что то типа триал модуля.. который бы говорил что мол через 15 дней сайт сдохнет.
Ну и через 15 дней.. я не знаю что бы произошло.. Но чтобы если они не введут серийник или что то типа этого работа над сайтом была бы невозможна.

Дело в том что у них есть свой новый веб-дизайнер .. который занимается другими проектами... Поэтому если что то писать в php код то я думаю он сможет это отискать...

Вообщем поделитесь опытом кто как борется с нерадивыми заказчиками 

Автор: skalex 28.4.2006, 15:04
krausen, договор заключал? 

Автор: R.M. 28.4.2006, 15:06
Исходник у тебя есть, доступ к БД тоже. Делай себе экспорт БД а на их серваке удаляй своё творение и удаляй БД и создай index.php с тексом мол пока не заплатите проект не восстановлю smile  это моё личное мнение. Решать тебе конечно 

Автор: Janus 28.4.2006, 16:02
Можно оставлять что-то вроде пасхальных яиц, позволяющих тебе или кому-то еще, кто знает какой-то спец. пароль, удалить важные файлы. Но это будет в коде и это можно будет найти. 

Автор: MuToGeN 28.4.2006, 16:35
Есть енкодеры, которые делают php код практически нечитабельным, создать свой аналогичный не особо сложно. Раскодировать конечно можно, но так же можно постараться над тем, чтоб раскодировать было дороже, чем заплатить за изначальную разработку. 

Автор: krausen 28.4.2006, 23:32
Договор не заключал
..
вообще это не первый проект и поэтому... было доверие
Экспорт сделать можно, но хостинг делает резервные копии. И они вполне смогут тогда сменить пароли и воостановить всё.

Про нечитабельность кода интересно..
 

Автор: -=Ustas=- 29.4.2006, 11:25
Цитата(MuToGeN @  28.4.2006,  16:35 Найти цитируемый пост)
создать свой аналогичный не особо сложно

Очень интересно, хотелось бы чуть-чуть услышать твою версию... 

Автор: krausen 30.4.2006, 12:28
и мне ) 

Автор: Janus 30.4.2006, 13:38
Есть такой прием - запутывание кода. Проще говоря, все имена переменных заменяются на бессмысленые:

было $counter 
стало $__GHgkg03fdg_03fs

перемешивается регистр символов:

было $x = filesize($name); 
стало $__GHgkg03fdg_03fs = FilEsiZe($_fgJ56H__hj_);

убираются все коментарии и добавляются бессмысленные коментарии - много и везде: внутри циклов, внути вызовов функций и т.п.

убираются все переводы строк, добавляется куча пробелов куда ни попадя.

После всего вышеописанного, код прочитать не представляется возможным. 

Автор: krausen 30.4.2006, 14:09
я на шифровку больше времени потрачу чем на выбивание денег ) 

Автор: Replicator 30.4.2006, 16:34
Это делается не вручную, а специальными программами за какие-то доли секунды. 

Автор: RomanK 30.4.2006, 18:43
Replicator, может дашь ссылку на какую-нибудь одну такую программу. А то уж больно интересно. smile 

Автор: skifoz 30.4.2006, 20:06
Никогда не слышал о таких программах, тоже хотелось бы на них посмотреть. Ссылочку бы не мешало 

Автор: Mal Hack 30.4.2006, 23:21
Ищем
Zend Encoder
SourceGuardian Pro 

Автор: smartov 1.5.2006, 18:20
Оба платные.
Причем второй глючный

Программы такие называются обфускаторы.
http://www.google.com/search?client=opera&rls=en&q=php+obfuscator&sourceid=opera&ie=utf-8&oe=utf-8 

Автор: Mal Hack 1.5.2006, 23:12
Цитата(smartov @  1.5.2006,  18:20 Найти цитируемый пост)
Причем второй глючный

Чем? Когда работал с ним, никакихглюков не заметил 

Автор: smartov 2.5.2006, 10:43
Цитата(Mal Hack @  1.5.2006,  22:12 Найти цитируемый пост)
Чем? Когда работал с ним, никакихглюков не заметил

Недавно (около месяца назад) ставили последний на тот момент. Надо было по работе.
Я не помню к сожалению с каким апачем это было но php был 5-й. (ставил не я лично а админ на удаленный сервак)
Скачали Демо-версию. Админ поставил на сервак. Мы поставили себе локально чтобы кодить.
Закодили файлы. Давай их запускать на том серваке - ан не запускаются. Промучались до 12 ночи (думаем ну если нельзя кодить на одной машине а запускать на другой - так сказать же должон), пока в логах апача не заметили что SG падает по Segmentation fault!
С тех пор меня от одного упоминания о нем меня воротит. 

Автор: Mal Hack 4.5.2006, 19:02
Странно... Может из-за 5, хотя вряд ли. 

Автор: krausen 4.5.2006, 21:15
Жаль но уже поздно
компания сменила все пароли.
Что успел конечно то сделал

И вместо денег мне еще идут угрозы физической расправы.
Что делать? 

Автор: Replicator 5.5.2006, 14:42
Что делать? Писать заявление в милицию. Подавать иск в суд. Идти в прокуратуру, в инспекцию по труду и т.д., и т.п. 

Автор: Alone 6.5.2006, 10:08
Гм... Питер город интересный в этом плане... А что, позволь узнать, от тебя теперь хотят?
На какую тему угрозы?
Может ты по срокам завалил порект и они отказались выплачивать?
Расскажи.

А вообще, идейка есть. Будет интересно - скажу в личку. 

Автор: IZ@TOP 6.5.2006, 16:48
Мдам... еще и физической расправой... вообще маздай... у$#$ы... 

Автор: mr.fox 8.5.2006, 01:13
пусть как хотят распрявляются, забирай все за что не заплачено, потому что по закону это принадлежит тебе, не важно на сервере это у тебя или у дяди Путина. Это ТВОЕ, пока за это не заплачено 

Автор: krausen 9.5.2006, 18:00
Я тоже считаю что всё то за что не заплачено принадлежит мне.
А то что они сменили пароли на ftp я считаю грубо-говоря воровством.

Проект действительно был задержан, но не по моей вине. Их сотрудники не могли разобраться между собой и просто вовремя не предоставили нужную информацию (дизайн-макеты). Кстати они не сделали этого и до сих пор...  А так они считали что без этого работа не могла считаться завершенной, хоть в ТЗ об этом не было ни слова, мне не выплачивались деньги. Ждал очень долгое время ... потом вызвонил наконец их президента и сказал что ждать надоело.. предложил написать за свой счет систему когда они смогут сами менять дизайн макеты.. на что получил согласие. Все выполнил. Потом началось молчание с той стороны, президент летает из страны в страну, что то невнятное говорит будто ему некогда...  И главное что сформулировать притензии не может. Я написал грамотное письмо .. обвинил его в непорядочности. А он в ответ проснулся и прислал письмо на великом и могучем общедоступном крепоком языке. И заодно сменил пароли.

Я поставил ультиматум, что если проект будет не оплачен то их сайты будут отключены. Но они молчат, не платят видимо не веря в силу моего глючного программного кода.

Угрозы в явной форме не было. Так бы я сразу это письмо на печать и в милицию. Был намек со стороны сотрудников и желание со стороны президента. Но я ожидаю такого письма или звонка в скором времени.

С удовольствием выслушаю все предложения и идейки  

Автор: mr.fox 9.5.2006, 20:03
1) Надо всегда закачивать шел скрипт на сервак. (если самому влом писать, попроси у меня в личке )
2) Удаляй все что написано тобой пока что не придет оплата, даже не думая.  Хамству людей потому что нету предела.

А вообще бы я их всех перестрелял.. Прочитай во флейме мою тему по этому поводу. http://forum.vingrad.ru/index.php?showtopic=94651 

Автор: krausen 10.5.2006, 15:29
полный контроль в моих руках!  smile 
Вот только принесет ли это зарплату?
 

Автор: Medwoodu 10.5.2006, 16:25
ставьте бекдор, только предварительно поискав про это статьи в инете smile а дальше, что называется все в ваших руках smile  можно контролировать проект, можно robots.txt прописать дизалоу smile, мало ли чего можно, или новость периодически писать, типа фирма кинула на деньги, не верьте ей smile 

Автор: krausen 10.5.2006, 22:36
а что есть бекдор ) 

Автор: -=Ustas=- 11.5.2006, 08:35
Цитата(krausen @  10.5.2006,  22:36 Найти цитируемый пост)
а что есть бекдор )  

Backdoor - задняя дверь   smile  

Автор: krausen 11.5.2006, 11:23
Продолжение банкета

глава компании дал мне срок до 15 числа чтобы я всё починил иначе он будет вынужден требовать компенсации за неполную функциональность оплаченных ресурсов. Цитирую 

"Я оцениваю нормальную работу сайта в 100 долларов США в сутки. Именно эти сведения я буду вынужден передать своей службе безопасности. С того момента как дело будет передано службе безопасности, я снимаю с себя всяческую ответственность за последствия, которые могут оказаться весьма серьезными. "

Ну и как это можно воспринимать?
 

Автор: Replicator 11.5.2006, 11:58
Как заявление в милицию и иск в суд. 

Автор: -=Ustas=- 11.5.2006, 12:13
Если своими силами не удается справиться, тогда хорошего адвоката, и катать на него телегу, тем более что угроза есть, и видимо по всему она реальная. Но эта возня выльется не в малую сумму, хотя если выиграть, то ты вернешь это все сполна... 

Автор: krausen 11.5.2006, 12:41
а что в качестве доказательств?
Эти письма? 

Автор: -=Ustas=- 11.5.2006, 12:47
Письма, логи, адреса электронки и т.д. Ну сначала тебе нужно найти человека, сильного с юридической стороны.

Добавлено @ 12:52 
И желательно, который имел уже дело с подобными ситуациями. 

Автор: krausen 11.5.2006, 12:57
где ж таких можно найти )
Разве что адвоката Матвиенки .. который вкатал условый срок пареньку написавшему про нее на форуме что то нехорошее 

Автор: R.M. 11.5.2006, 13:03
krausen, ну почему же? Попробуй к юристу обратиться (за небольшие деньги) он тебя проконсультирует а дальше будишь думать и мы с тобой smile  

Автор: krausen 11.5.2006, 13:28
что б я без вас делал  

подскажите есть ли в сети черные списки компаний...?
я бы с удовольствием их туда запостил 

Автор: R.M. 11.5.2006, 14:09
Конечно. http://kidala.info/ 

Автор: krausen 11.5.2006, 15:35
левый какой то сайт 

Автор: mr.fox 11.5.2006, 18:18
а может он все таки блефует?я не понимаю как он может покажаловаться на то что ты забрал свои вещи с его сервера, что за бреТТ ? Какая служба безопастности к чертям собачим? он кто? президент мелкософта чтоли? Если бы он был глава уважаемой компании то денежку бы выплатил сразу, а не скрывался за отмезками.. Аж противно 

Автор: krausen 11.5.2006, 23:42
Вот цитата из его последнего письма

Насчет угроз и милиции. То были не угрозы с моей стороны, а разговор серьезного человека. Я еще не решил окончательно, что я должен предпринимать в данной ситуации. В любом случае, в течение своего следующего приезда в Питер, я буду консультироваться со своей службой безопасности. Никто твоей жизни и здоровью не угражает. Моя служба безопасности - милиция и ФСБ, бывшие налоговые полицейские и подобная гвардия. Они не станут бить тебе рожу, даже если я их ооооооочень попрошу об этом, но неприятности они умеют организовывать и без этого. Именно поэтому, в прошлом письме я написал, что не советую доводить дело до этого.  

Автор: R.M. 12.5.2006, 11:17
krausen, ИМХО - как говорица "берёт на понт", "дешёвый развод" и т.п. Всё это полный бред. Я бы настаивал на своём и требовал бы деньги. Друзья  ФСБ - аж смешно (ладно хоть не вова путин). Бывшие налоговые полицейские это конечно хорошо но 1 - они бывшие, 2 - у тебя нет фирмы, причём тут налоговые полицейские. У меня у знакомого был знакомый из налоговой и когда моего знакомого выгнали из компьютерного клуба и сломали ему ногу на следущий день половина компов из клуба испарилась а при чём тут физическое лицо и налоговая? непонимаю. 

Автор: trix 12.5.2006, 12:17
krausen, лучшая защита - это нападение. он тебе: чини сайт или давай деньги, а ты ему: давай деньги или все сломаю. а дырка(бекдур, шелкод...) с нечитаемым кодом это помойму единственный пока вариант.

Цитата(Куксикус @  12.5.2006,  11:17 Найти цитируемый пост)
 Друзья  ФСБ - аж смешно 

Куксикус, правильно говорит, были бы у него такие люди, он с тобой разплатился давно, такие платят вовремя. Если б он действительно был бы таким крутым, он бы об этом не писал, он был бы уже у тебя. 

Автор: R.M. 12.5.2006, 12:55
Цитата(trix @  12.5.2006,  13:17 Найти цитируемый пост)
Если б он действительно был бы таким крутым, он бы об этом не писал, он был бы уже у тебя.  

Мне вот тоже такая мысль пришла в голову smile зачем просто так выпендриваца? 

Автор: mr.fox 13.5.2006, 20:10
Куксикус,  ну чо? какое там продолжение истории? 

Автор: krausen 13.5.2006, 21:00
Сошлись на том что он не использует мои скрипты а я перестаю пакостить на его "оплаченных" сайтах.
Но через пару дней он восстановил мои скрипты из резервных копий, так что думаю что надо возобновлять opening of backdoor ) 

Автор: R.M. 14.5.2006, 00:20
mr.fox, Я то причём тут? smile это krausen'у угрожают

Добавлено @ 00:27 
Цитата(krausen @  13.5.2006,  22:00 Найти цитируемый пост)
так что думаю что надо возобновлять opening of backdoor )  

 smile  smile  

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)