Scriptschutz

qsrs

Erfahrenes Mitglied
Hallo,

habe eine rein theoretische Frage. Ist es möglich, ein Script vor unbefugter Verwendung zu schützen z.B. wenn es kostenpflichtig ist?
Könnte man z.B. ein Script entwerfen, welches anhand des URLs einen Zahlencode generiert und dieser über eine Abfrage verifiziert wird? Ergibt die Abfrage FALSE stoppe Script (die), ergibt sie TRUE führe Script aus. Beispiel:

- Kunde kauft Script
- URL der Webseite des Kunden: http://www.kunde.de
- Ein Script berechnet aufgrund von URL Zahlencode
- Zahlencode wird auf der Kundenseite eingetragen
- Zahlencode wird verifiziert und wenn URL übereinstimmt, führe Script aus und
- Falls nicht, stoppe Script

Wie könnte so etwas aussehen?

Natürlich kann das Script ohne weiteres abgeändert werden, bzw. diese Funktion deaktiviert werden. Einen sicheren Schutz gibt es wohl nicht, oder?
 
Moin,

klar gibt es einen Scriptschutz, Zend SafeGuard Suite 3.6, IonCube PHP Encoder3.2 und andere wandeln PHP-Scripte in Byte-Code um und sind dann nicht mehr zu bearbeiten, werden aber auf dem Server ausgeführt. Jetzt muss man nur noch im Script abfragen von welchem Server es gestartet wird und fertig - so wird zumindest das Script auf EINEN Server personalisiert. Preise für die Encoder liegen ab 50 Cent/Script (IonCube) bis über 1000 € (Zend). Ich glaube es gibt sogar einen für umsonst ....

Grüße
Andreas
 
...z.B. die Server-Variablen HTTP_HOST oder SERVER_NAME abfragen und vergleichen. Andere Möglichkeit ist z.B. nach einer Datei zu fragen, die Du zwischen die anderen PHP-Dateien gemogelt hast und eigentlich ;) keine Funktion hat.

Grüße
Andreas
 
Zurück