DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Poslovanje, održavanje i marketing > e-Business
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

e-Business Elektronsko poslovanje, e-Commerce, poslovanje uopšteno. Sponzor: www.poslovnaznanja.com

Odgovori
 
Alati teme Način prikaza
Staro 17. 05. 2008.   #21
gorky
član
Certified
 
Datum učlanjenja: 28.03.2007
Poruke: 83
Hvala: 4
3 "Hvala" u 2 poruka
gorky is on a distinguished road
Default

Citat:
Originalno napisao STELLANOVA Pogledajte poruku
Znas kako je rekao jednom Cercil, ko nije bio komunista u mladosti nema srce a ko je to ostao i kada je ostario nema mozga
Ma sta je znao Cercil o komunizmu ?!
gorky je offline   Odgovorite uz citat
Staro 18. 05. 2008.   #22
srdjevic
profesionalac
Professional
 
Datum učlanjenja: 15.06.2005
Lokacija: Chicago IL, USA
Poruke: 209
Hvala: 12
12 "Hvala" u 11 poruka
srdjevic is on a distinguished road
Default

Citat:
Originalno napisao zira Pogledajte poruku
Ako nema (povremene) call-home funkcije, ne mozes se zastiti od piratizovanja jednom instalirane aplikacije, u slucaju PHP-a prilicno je lako spakovati kod i bazu takve aplikacije i to distribuirati.

Inace, slazem se za enkoding, uglavnom ce jedan kljucni fajl biti dovoljan, ostalo moze da ide otvoreno.
Nisi u pravu, Ziro. U momentu provere licence u instaleru/updateru, zapisujes u konfig bazu aplikacije sledece: serijal, 2 hasha, url, path (hasheve gradis preko ostalih poznatih).
Index.php (tj glavna pristupna) vrsi proveru na svaki pageload i uporedjuje trenutne serverske vrednosti sa hashevima. ako prebacis bazu drugde, trazi da poteras updater (license error). (Updater ce vec upisati nove vrednosti, ako tvoj server vrati all good.) To o cemu pricas je u tom slucaju nemoguce. Znaci, safe si. ;-)

Citat:
Originalno napisao Ilija Studen Pogledajte poruku
Ako ekodiraš jedan fajl i ostatak guraš kao otvoren kod, šta sprečava nekog iskusnijeg da iz ostatka koda jednostavno izbaci potrebu za tim jednim fajlom. Lako može da vidi koje su funkcije definisane u međuvremenu, koje konstante, promenljive i da naknadno vidi gde se i kako šta koristi...

Jedan ovakav hakeraj - 3h posla... Osim ako ne enkodujete gomilu sistemskih funkcija koje ionako klijenti neće gledati.
Nije bas tako lako. Spakujes te funkcije u global.php ili neki drugi 30k+ fajl pun funkcija. Nece ljudi (ni posle 3 dana) prepisati sve ostale funkcije. To im je suludo, niko nece uci u to da obilazi ovakve zastite.... ;-)

Citat:
Originalno napisao ivanhoe Pogledajte poruku
nismo se razumeli, ja sam mislio na funkciju koja sa vremena na vreme pozove tvoj maticni server i prijavi se tamo, radi provere licence. Ako za maticni server koristis domen relativno je lako preko hosts fajla preusmeriti poziv, zato kazem bolje IP.
Nema potrebe za zvanjem kuce, hashevi su tu da to moze da se obavlja u lokalu (isti ti hashevi koje pominjem od pocetka teme). Ako ti i provale kako generises hashove (to iz enkodiranih funkcija, i isti kod koji stoji na serveru), onda samo izbacis novu verziju sa novim hashevima.

A kako smo u web biznisu, upgrade ako nemaju, koristice ga kratko, pa ce ga kupiti kad izadje rupa/opcija... ;-)


Puuuuno radnih sati sam proveo nad ovom temom (ne sam), i (ponovicu) radi provereno bez ikakvih problema, i da je ovo najbolja moguca opcija za ovakve stvari. (Ako nekoga zanima nesto specificno, mozemo preko IMa detaljnije...)

Pingovanje license servera periodicno nema smisla. To se radi pri instalaciji/updateu samo (i to ne ping nego form submit fino), za ostatak se brine kodirani deo aplikacije... ;-)

P.S. Ako nisam napomenuo, saljes postom i verziju koju hoce da instalira/updatuje, pa server tvoj moze da proverava i support contract i da vrsis razlicite provere ako si u medjuvremenu menjao/kompromitovao hash generatore.....
__________________
ActiveCampaign - Email marketing made simple.
srdjevic je offline   Odgovorite uz citat
2 članova zahvaljuje srdjevic za poruku:
Staro 18. 05. 2008.   #23
Ilija Studen
Direktor Kombinata
Invented the damn thing
 
Avatar Ilija Studen
 
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
Ilija Studen će postati "faca" uskoroIlija Studen će postati "faca" uskoro
Default

Kako izlazite na kraj sa ekipom koja instalira sistem na server koji nema pristup netu?
Ilija Studen je offline   Odgovorite uz citat
Staro 18. 05. 2008.   #24
srdjevic
profesionalac
Professional
 
Datum učlanjenja: 15.06.2005
Lokacija: Chicago IL, USA
Poruke: 209
Hvala: 12
12 "Hvala" u 11 poruka
srdjevic is on a distinguished road
Default

Jedino ogranicenje je da kompjuter na kome sedis dok instaliras app mora da bude privezan na net, da bi form submit odradio posao (pozvao app server). Server (naravno) moze da odradi header("location: localhost...") nazad cak i ako ga dizes na localhostu (intranet, blablatrutj)...
__________________
ActiveCampaign - Email marketing made simple.
srdjevic je offline   Odgovorite uz citat
Staro 18. 05. 2008.   #25
Ilija Studen
Direktor Kombinata
Invented the damn thing
 
Avatar Ilija Studen
 
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
Ilija Studen će postati "faca" uskoroIlija Studen će postati "faca" uskoro
Default

To nije sporno, ali šta ako taj računar NEMA direktan pristup internetu? Vaši appovi možda to zahtevaju, ali nama nije redak slučaj da je računar jednostavno odsečen od svega van lokalne mreže.
Ilija Studen je offline   Odgovorite uz citat
Staro 18. 05. 2008.   #26
srdjevic
profesionalac
Professional
 
Datum učlanjenja: 15.06.2005
Lokacija: Chicago IL, USA
Poruke: 209
Hvala: 12
12 "Hvala" u 11 poruka
srdjevic is on a distinguished road
Default

U tim (baš retkim slučajevima), otvori čovek iz podrške stranicu (interna skripta), unese serijal i ručno podatke o servu, a skripta mu generiše HTML stranicu (formular). To pošalješ klijentu, čovek je stavi u bilo gde, usmeri browser na fajl i klikne na next. ;-)
__________________
ActiveCampaign - Email marketing made simple.
srdjevic je offline   Odgovorite uz citat
Staro 18. 05. 2008.   #27
srdjevic
profesionalac
Professional
 
Datum učlanjenja: 15.06.2005
Lokacija: Chicago IL, USA
Poruke: 209
Hvala: 12
12 "Hvala" u 11 poruka
srdjevic is on a distinguished road
Default

Citat:
Originalno napisao srdjevic Pogledajte poruku
Jedino ogranicenje je da kompjuter na kome sedis dok instaliras app mora da bude privezan na net, da bi form submit odradio posao (pozvao app server). Server (naravno) moze da odradi header("location: localhost...") nazad cak i ako ga dizes na localhostu (intranet, blablatrutj)...
Lupih, pa ostah živ. Server ne radi header() (naravno), nego generiše formu u kojoj su hidden-i tj hashovi a forma u action propu ima adresu odakle je covek krenuo. Covek klikne next (ili js radi onload submit), and the rest is history... ;-)
__________________
ActiveCampaign - Email marketing made simple.
srdjevic je offline   Odgovorite uz citat
Odgovori



Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum

Slične teme
Tema Početna poruka teme Forum Odgovori Poslednja poruka
Zastita koda PHP aplikacije jasmanac Web aplikacije, web servisi i software 14 30. 09. 2009. 01:24
Sakrivanje PHP koda dee PHP 2 05. 01. 2007. 07:15
Zashtita php koda?!? LiquidBrain PHP 3 09. 10. 2006. 16:59
optimizacija koda? Blood SQL baze podataka - Sponzor: Baze-Podataka.net 12 26. 03. 2006. 17:53
Organizacija koda Zeljko PHP 0 22. 07. 2005. 23:17


Vreme je GMT +2. Trenutno vreme je 04:58.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.