Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] Zabezpieczenie skryptu php, przed uruchamianiem na innych domenach
zibideusz
post
Post #1





Grupa: Zarejestrowani
Postów: 21
Pomógł: 1
Dołączył: 14.05.2009

Ostrzeżenie: (0%)
-----


Witam serdecznie.
Jak zabezpieczyć skrypt php aby uruchamiał się tylko na wybrany przeze mnie domenach?

Myślałem o prostej funkcji warunkowej ze zmienną $_SERVER['HTTP_HOST'] , ale to wymagałoby kodowania skryptu (np. IonCube). To raczej odpada, bo domen z pozwoleniem będzie z czasem przybywało.

Myślałem bardziej o umieszczeniu listy dozwolonych domen na jakimś serwerze. Tylko z czym to się je? Jak zrobić, żeby taka "autoryzacja" domeny odbywała się tylko jeden raz i później już wszystko śmigało? Czy w ogóle coś takiego się da zrobić?

A może jest inny sposób?

Za podpowiedzi z góry dziękuję.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 5)
muk4
post
Post #2





Grupa: Zarejestrowani
Postów: 309
Pomógł: 56
Dołączył: 3.11.2006
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


A co ci to da skoro np. ja usunę fragment kodu który odpowiada za autoryzację (IMG:style_emoticons/default/smile.gif)
Albo automatycznie do zmiennej podstawi domenę, która jest na liście.
Go to the top of the page
+Quote Post
smietek
post
Post #3





Grupa: Zarejestrowani
Postów: 306
Pomógł: 32
Dołączył: 20.01.2008

Ostrzeżenie: (20%)
X----


Ale nadal, jeśli umieścisz domeny na serwerze, to będziesz musiał dodać kilka linijek, które sprawdzą czy dana domena jest na serwerze. Ktoś usuwa te linie i po kłopocie.
Jedyny dobry sposób to CAŁY kod przepuścić przez IonCube albo coś innego.
Go to the top of the page
+Quote Post
zibideusz
post
Post #4





Grupa: Zarejestrowani
Postów: 21
Pomógł: 1
Dołączył: 14.05.2009

Ostrzeżenie: (0%)
-----


No właśnie, jednorazowe kodowanie ioncube mogłoby być. Zakodowałbym dodatkowo kilka funkcji, których usunięcie spowodowałoby posypanie całego ustrojstwa.

Tylko jak robi się taką autoryzację i czy za każdym uruchomieniem trzeba sprawdzać?
Go to the top of the page
+Quote Post
smietek
post
Post #5





Grupa: Zarejestrowani
Postów: 306
Pomógł: 32
Dołączył: 20.01.2008

Ostrzeżenie: (20%)
X----


Za każdym razem może nieźle obciążyć skrypt. Pomyśl nad unikalnym hashem dla każdej z domen, który będzie pobierany TYLKO RAZ i zapisywany w pliku tekstowym. Każda domena będzie miała osobny hash, więc nikt nie będzie mógł sobie ich przesłać między sobą.
Go to the top of the page
+Quote Post
zibideusz
post
Post #6





Grupa: Zarejestrowani
Postów: 21
Pomógł: 1
Dołączył: 14.05.2009

Ostrzeżenie: (0%)
-----


Bardzo dobry pomysł (IMG:style_emoticons/default/smile.gif) To rozwiązanie będzie optymalne! Dzięki za pomoc. Jak będę miał jakieś kłopoty z prowadzeniem tego w życie, to się odezwę... bo orłem nie jestem (IMG:style_emoticons/default/winksmiley.jpg)
Oczywiście dziękuję wszystkim za zainteresowanie.
Pozdrawiam

Ten post edytował zibideusz 3.07.2010, 18:55:42
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 20:54