![]() |
![]() ![]() |
![]() |
![]() ![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 14 Pomógł: 1 Dołączył: 28.05.2009 Skąd: Szczecin / Berlin Ostrzeżenie: (0%) ![]() ![]() |
Witam,
mam dosc nietypowy problem, ktory wg php bugs wcale bledem nie jest iz php nie jest jezykiem zajmujacym sie bezpieczenstwem, wiec klasy typu protected/private sa tylko blokowane przy dostepie z zewnatrz( z dziedziczony klas itp )... W olbrzymim skrocie, w plikach xml sa zapisywane m.in dane do laczenie sie z SQL oram serverem memcache, gdy wewnatrz klasy byle kto od tak zrobi sobie print_r / var_dump $this->nazwa_klasy widzi wszystkie zmienne bez wzgeldu na ustawione warunki odczytu ( public, private, protected ). Czy macie moze jakies pomysly jak sie od tego uchronic? Niestety predefiniowanych funkcji jak var_dump nie mozna od nowa zdeklarowac, wiec pierwsza opcja odpada. Z gory dziekuje :) Pozrawiam, popsit |
|
|
![]()
Post
#2
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
A przed kim chcesz to zabezpieczac? Bo nie rozumiem.
Skoro ktos ma dostep do plikow php zeby dodac tam var_dump to czemu nie ma dostepu do plikow XML ze musi az tak kombinowac? I w jaki sposob zezwalasz "komus" na dodawanie tobie kodu php? -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 144 Pomógł: 30 Dołączył: 5.05.2007 Skąd: Mannheim Ostrzeżenie: (0%) ![]() ![]() |
Witam !
Mniej wiecej rozumiem na czym polega twoj problem. Po prostu przy wiekszej liczbie osob pracujacych przy projekcie nie chcesz zeby kazdy mogl sobie odczytac dane polaczenia itp. Mozna temu zapobiec piszac klase oslonowa do twoich klas laczacych sie z baza danych a w projekcie uzywac jedynie mtod ktore zwracaja wyniki zapytan . Ale php jest jezykiem o otwartym kodzie zrodlowym i nie bardzo wiem jak chcesz zapobiec mozliwosci robienia bedugow w tej klasie ![]() Jakims kulejacym rozwiazaniem jest system kontroli wersji ktory pozwala sciagnac programujacemu z repozytorium tylko czesc dla niego dostepna, a testowac kod na serverze po dokononiu update . Ale dla mnie osobiscie to chory pomysl . Po za tym przy pracy w grupie uzywa sie servera testowego a do serwera live pownien miec dostep tylko administrator i project manager wiec twoj problem jest dla mnie troche na wyrost. A co do dostepu do zmiennych private, protected, public sprobuj w projekcie np. Javy uzyc debugera z z twojego IDE a zapewniam cie ze zobaczysz dokladnie to samo o czym piszesz w zwiazku z php Pozdrawiam -------------------- Flash Flex PHP JAVA RED5 http://www.easyweb24.net
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Pozostaje jeszcze prekompilowanie kodu źródłowego. Z darmowych, to chyba eAccelerator coś takiego umożliwia.
-------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 14 Pomógł: 1 Dołączył: 28.05.2009 Skąd: Szczecin / Berlin Ostrzeżenie: (0%) ![]() ![]() |
dr_bonzo: nieznanymi osobami poszacymi dodatkowe moduly. Nie wydaje mi sie bys chcial zeby ktos korzystal z twojego serwera memcache lub mial wglad do baz danych
![]() zbig: hej, no i wlasnie to jest dla mnie frustrujace. Myslalem ze itnieje jakas mozliwosc "ochrony", ale ze wszystkich zrodel na jakie trafilem otrzymuje nawet nie odpowiedz nie, tylko marzysz... chyba bede faktycznie musial utworzyc testarea w svn czy inna metoda, ale wszelkie rozszerzenia sprawdzac/instalowac osobiscie... dziekuje wam za odpowiedzi ![]() pozdrawiam, popsit Pozostaje jeszcze prekompilowanie kodu źródłowego. Z darmowych, to chyba eAccelerator coś takiego umożliwia. tak, ale pozbycie sie debugowania wcale nie jest dobra sprawa. pozatym slyszalem iz "domowo" budowane zrodla czasami lubia dzialac inaczej niz pozadane. ale jest to naprawde niezly pomysl, poszukam wiecej informacji na ten temat ( niewiem czy eAccelerator dziala z 5.3.0 ). pozdrawiam |
|
|
![]()
Post
#6
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Nadal nie rozumiem twojego problemu.
Napisales jedynie ze nie chcesz aby print_r nie wypisywal prywatnych wlasciwosci. Nie wiem co ty robisz, po co, czemu ci piszacy moduly nie moga miec swojej instancji aplikacji, SQL, memkesza. Cytat chyba bede faktycznie musial utworzyc testarea w svn czy inna metoda, ale wszelkie rozszerzenia sprawdzac/instalowac osobiscie... a teraz kto je sprawdza? i jak N osob instaluje na raz i pisze modulu na jednej instancji aplikacji to tylko masz wieksza szanse ze to bedzie padac co chwile. -- edit: a co da prekompilacja eAcc, jak i tak wezmiesz obiekt polaczenia, print_r i masz dane polaczenia - no chyba ze ich tam nie przechowujesz. Ten post edytował dr_bonzo 28.05.2009, 11:27:35 -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat tak, ale pozbycie sie debugowania wcale nie jest dobra sprawa. Ja nie mówię o kompletnym zakodowaniu kodu. Ale zrób np. osobny plik sqlConnection.php, który będzie się ograniczał do zakodowania jednej jedynej linijki kodu:
edit: Cytat edit: a co da prekompilacja eAcc, jak i tak wezmiesz obiekt polaczenia, print_r i masz dane polaczenia - no chyba ze ich tam nie przechowujesz. ^^^ -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 14 Pomógł: 1 Dołączył: 28.05.2009 Skąd: Szczecin / Berlin Ostrzeżenie: (0%) ![]() ![]() |
Ok, dziekuje za odpowiedzi temat uwazam za zamkniety. Dokonalem malej pprzerobki kodu bazy, by strony partnerskie nie mialy nic wspolnego z glownym systemem.
pozdrawiam, popsit Ja nie mówię o kompletnym zakodowaniu kodu. Ale zrób np. osobny plik sqlConnection.php, który będzie się ograniczał do zakodowania jednej jedynej linijki kodu:
edit: ^^^ Jestes wielki ![]() ![]() olbrzymie kudos dla Cibie ![]() dla zainteresowanych w jaki sposob przechowywac dane poza klasa i pozbycie sie wrednego wgladu przy metodach debugujacych:
|
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 06:41 |