zxc
Новичок
Реализация защиты PHP-скриптов (Zend + привязка к домену)
Есть ли хорошие статьи по защите PHP-скриптов?
Хочу сделать привязку к домену и нужно предусмотреть варианты обхода
Сейчас у меня реализовано так:
1. При помощи debug_backtrace() проверяем существуют ли родительские скрипты, которые подключают наш
2. Проверяем различия между getenv('HTTP_HOST') и $_SERVER['HTTP_HOST']
3. Сверяем HTTP_HOST и привязанный домен при помощи md5()+key
4. Проверяем md5 или crc32 или размер шифрованного php файла (довольно ресурсоемкий вариант, учитывая предполагаемое кол-во обращений)
5. Какую-то важную текстовую часть (без которой скрипт будет не актуален) шифруем с помощью домена (к которому привязываем) и кладем в отдельный файл
есть ли варианты обхода ?
что ещё можно сделать, улучшить?
и ещё вопрос:
видел предложения по поводу расшифровки Zend, насколько актуально и как можно максимально защитить/усложнить задачу?
Есть ли хорошие статьи по защите PHP-скриптов?
Хочу сделать привязку к домену и нужно предусмотреть варианты обхода
Сейчас у меня реализовано так:
1. При помощи debug_backtrace() проверяем существуют ли родительские скрипты, которые подключают наш
2. Проверяем различия между getenv('HTTP_HOST') и $_SERVER['HTTP_HOST']
3. Сверяем HTTP_HOST и привязанный домен при помощи md5()+key
4. Проверяем md5 или crc32 или размер шифрованного php файла (довольно ресурсоемкий вариант, учитывая предполагаемое кол-во обращений)
5. Какую-то важную текстовую часть (без которой скрипт будет не актуален) шифруем с помощью домена (к которому привязываем) и кладем в отдельный файл
есть ли варианты обхода ?
что ещё можно сделать, улучшить?
и ещё вопрос:
видел предложения по поводу расшифровки Zend, насколько актуально и как можно максимально защитить/усложнить задачу?