![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 1 Dołączył: 14.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam serdecznie.
Jak zabezpieczyć skrypt php aby uruchamiał się tylko na wybrany przeze mnie domenach? Myślałem o prostej funkcji warunkowej ze zmienną $_SERVER['HTTP_HOST'] , ale to wymagałoby kodowania skryptu (np. IonCube). To raczej odpada, bo domen z pozwoleniem będzie z czasem przybywało. Myślałem bardziej o umieszczeniu listy dozwolonych domen na jakimś serwerze. Tylko z czym to się je? Jak zrobić, żeby taka "autoryzacja" domeny odbywała się tylko jeden raz i później już wszystko śmigało? Czy w ogóle coś takiego się da zrobić? A może jest inny sposób? Za podpowiedzi z góry dziękuję. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 309 Pomógł: 56 Dołączył: 3.11.2006 Skąd: Gliwice Ostrzeżenie: (0%) ![]() ![]() |
A co ci to da skoro np. ja usunę fragment kodu który odpowiada za autoryzację (IMG:style_emoticons/default/smile.gif)
Albo automatycznie do zmiennej podstawi domenę, która jest na liście. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 306 Pomógł: 32 Dołączył: 20.01.2008 Ostrzeżenie: (20%) ![]() ![]() |
Ale nadal, jeśli umieścisz domeny na serwerze, to będziesz musiał dodać kilka linijek, które sprawdzą czy dana domena jest na serwerze. Ktoś usuwa te linie i po kłopocie.
Jedyny dobry sposób to CAŁY kod przepuścić przez IonCube albo coś innego. |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 1 Dołączył: 14.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
No właśnie, jednorazowe kodowanie ioncube mogłoby być. Zakodowałbym dodatkowo kilka funkcji, których usunięcie spowodowałoby posypanie całego ustrojstwa.
Tylko jak robi się taką autoryzację i czy za każdym uruchomieniem trzeba sprawdzać? |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 306 Pomógł: 32 Dołączył: 20.01.2008 Ostrzeżenie: (20%) ![]() ![]() |
Za każdym razem może nieźle obciążyć skrypt. Pomyśl nad unikalnym hashem dla każdej z domen, który będzie pobierany TYLKO RAZ i zapisywany w pliku tekstowym. Każda domena będzie miała osobny hash, więc nikt nie będzie mógł sobie ich przesłać między sobą.
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 1 Dołączył: 14.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
Bardzo dobry pomysł (IMG:style_emoticons/default/smile.gif) To rozwiązanie będzie optymalne! Dzięki za pomoc. Jak będę miał jakieś kłopoty z prowadzeniem tego w życie, to się odezwę... bo orłem nie jestem (IMG:style_emoticons/default/winksmiley.jpg)
Oczywiście dziękuję wszystkim za zainteresowanie. Pozdrawiam Ten post edytował zibideusz 3.07.2010, 18:55:42 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 20:54 |