Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Backdoor dla autora w aplikacji PHP, dla zabezpieczenia wlasnych interesów
Orzeszekk
post
Post #1





Grupa: Zarejestrowani
Postów: 260
Pomógł: 14
Dołączył: 8.09.2011

Ostrzeżenie: (0%)
-----


Witam ,wlasnie koncze jeden moj dosc duzy projekt. Byly male zgrzyty miedzy mną a klientem, zastanawiam sie czy jak dostarcze finalna wersje produktu, to klient nie zmieni passów na FTP a nastepnie przestanie sie odzywac zamiast przelac pieniadze.

Metody silowe mogą zawiesc, no a tak w ogole to lipa dla mnie bo bede mial jakis wyrok, problemy z policja itd.

Postanowilem byc mądry zawczasu i umiescic w aplikacji jakis zaszyty tylko sobie znany backdoor ktory bedzie w miare trudny do znalezienia dla osoby niewdrożonej w projekt, ktory pozwoli mi np odpowiednim linkiem wykasowac zdalnie cały serwis.
ewentualnie dodalbym tez drugi link ktory usunąłby backdoora gdyby klient okazal sie uczciwy, zeby nie bylo luki.


pisal ktos cos takiego i moze sie podzielic doswiadczeniami?

wg mnie powinien byc to niepozorny pliczek php zagubiony w gąszczu klas, przekazujacy parametry z url do jakiejs rownie niepozornej umieszczonym na 2 koncu projektu klasy (mam autoloader), ktory jezeli parametry z url sie zgadzaja (mysle zaszyc w kodzie jakies 4-5 dlugich guidów zeby raczej tego nikt sam z siebie nie zgadł i nie wpisal i nie wykasowal portalu), to wykona rmdir_recursive na katalogu "/". wiadomo ze jak ktos dobrze przysiadzie to to znajdzie, chodzi mi o to zeby "kolega kolegi" ktoremu on da stowke za znalezienie tego i ktory cos tam kiedys w pehapie naskrobal i postawil kilka for dyskusyjnych na phpBB mial z tym problem.

moze ktos ma lepszy pomysl? tak jak mowie, to ma sluzyc tylko do zabezpieczenia mojego interesu, jak dostane kase to ta luka mi nie bedzie wiecej potrzebna do szczescia.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
!*!
post
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Ogarnij się, nie piszesz do kolegów w piaskownicy.

Cytat
Swoja droga to w sytuacji kiedy spora czesc umowy po prostu zakladala bezproblemową współpracę miedzy nami, a po 3 miesiacach prac gdy liczyles ze skonczysz projekt przed czasem, dowiadujesz sie ze to co pisales 3 miesiace jest do dupy, bo klient troche nie umial przekazac swojej wizji i robisz ten moduł od nowa, bo przeciez klientowi taka strona jak zrobiles sie nie przyda i musisz to poprawiac jak chcesz to dopiąć do konca - tez bys sie wkurwil, majac obok projekt za 2 tyle lepsze pieniadze z nieco powazniejszym podejsciem do ciebie i twojego czasu.


To do kogo Ty masz pretensje? Nie potrafisz zadbać o swój interes i teraz marudzisz? To o czym piszesz wymaga renegocjacji warunków umowy i to załatwia sprawę.

Cytat
Nie ma opcji na publisha na moim kompie, musi byc na publicznym FTP.


Nie ma czegoś takiego jak publiczny FTP, ale zakładam że chodzi Ci o FTP klienta, cóż, Twoja wina. Teraz cierp.

Przytaczasz że firma X bierze kilka razy więcej, to prawda, ale nawet nie masz się co z nią porównywać.

Cytat
W takim razie ja ci zycze takiego projektu jak ten, zebys go spierdolil nie ze swojej winy i oddal go wraz z karą umowną.

Dzięki, ale nawet dzieci w przedszkolach wiedzą jak zadbać o swoje kredki.

Ten post edytował !*! 10.06.2012, 10:42:49
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 19:57