Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как защитить данные
 
 автор: PVasili   (19.04.2006 в 18:07)   письмо автору
 
 

Есть локально установленный денвер.
Как защитить php скрипты от просмотра и данные в базе от и их просмотра?
Все желательно open...

   
 
 автор: cheops   (19.04.2006 в 18:20)   письмо автору
 
   для: PVasili   (19.04.2006 в 18:07)
 

От просмотра кем и откуда?

   
 
 автор: PVasili   (19.04.2006 в 18:27)   письмо автору
 
   для: cheops   (19.04.2006 в 18:20)
 

от человека, сидящего локально с правами админа на этой машине (надеюсь понятно, что платформа win)

   
 
 автор: Trianon   (19.04.2006 в 18:43)   письмо автору
 
   для: PVasili   (19.04.2006 в 18:27)
 

унести оттуда денвер на другую машину :)
Туда, где нет нехорошего человека с правами админа :)

   
 
 автор: cheops   (20.04.2006 в 00:16)   письмо автору
 
   для: PVasili   (19.04.2006 в 18:27)
 

Ну информацию в базе данных ещё получиться защитить, а вот код PHP-скриптов (а в них будет пароль к базе данных) - вряд ли...

   
 
 автор: PVasili   (20.04.2006 в 09:50)   письмо автору
 
   для: cheops   (20.04.2006 в 00:16)
 

Zend-оптимайзер может помочьс php, но он платный :(
Пароль можно и в закрытый php зашить... 100% защиты не нужно, достаточно скрыть от прямого просмотра...

   
 
 автор: Loki   (20.04.2006 в 10:31)   письмо автору
 
   для: PVasili   (20.04.2006 в 09:50)
 

переименовать все php файлы в *.bin, а в htaccess установить обработку bin файлов как php:)

   
 
 автор: PVasili   (20.04.2006 в 10:39)   письмо автору
 
   для: Loki   (20.04.2006 в 10:31)
 

Локально?
Платформа у денвера win...
Что мешает посмотреть ini в текстовам редакторе или far-е?

   
 
 автор: Loki   (20.04.2006 в 11:53)   письмо автору
 
   для: PVasili   (20.04.2006 в 10:39)
 

ничего не мешает. Другой вопрос, что не всякий полезет просматривать бинарные файлы.
В вашем случае, поможет только архив под паролем, ну или какая-то программа для шифрования данных. Все остальные способы - от нелюбопытных.

   
 
 автор: PVasili   (20.04.2006 в 11:59)   письмо автору
 
   для: Loki   (20.04.2006 в 11:53)
 

Zend закрывет php в бинарный (байт код) но он платный :(
Возможно есть альтернативы free-шные, пусть и не такие крутые :)
Или есть еще варианты решения?

   
 
 автор: Loki   (20.04.2006 в 12:10)   письмо автору
 
   для: PVasili   (20.04.2006 в 11:59)
 

виртуальный диск PGP

   
 
 автор: PVasili   (20.04.2006 в 12:41)   письмо автору
 
   для: Loki   (20.04.2006 в 12:10)
 

Угу после того, как он будет открыт пользователь с удовольствием все посмотрит :)

   
 
 автор: Loki   (20.04.2006 в 13:21)   письмо автору
 
   для: PVasili   (20.04.2006 в 12:41)
 

Так вы небось хотите чтобы они были недоступны, да еще и исполнялись?
А зачем, если не секрет?

   
 
 автор: PVasili   (20.04.2006 в 14:04)   письмо автору
 
   для: Loki   (20.04.2006 в 13:21)
 

:) наконец то (хотя возможно и я неправильно в начале оговорил условия)
Есть софт, работает на web. Хотелось его использовать на куче точек у менеджеров (работать должно вплоть до win98).
1) Необходимо запретить прямой доступ к табицам базы, чтобы исключить их просмотр и ручную модификацию. Из программы(скриптов) - пожалуйста.
2) Желательно к скриптам (алгорит в них не сложный но её логика должна быть недоступна для работающего с приложением человека) чтобы не было доступа, или они были закодированны(хотя бы минимально).

   
 
 автор: Loki   (20.04.2006 в 14:23)   письмо автору
 
   для: PVasili   (20.04.2006 в 14:04)
 

Так а почему бы им не обращаться к данным по сети? Что-то типа "маленького интерента"?:)

   
 
 автор: PVasili   (20.04.2006 в 14:35)   письмо автору
 
   для: Loki   (20.04.2006 в 14:23)
 

Нельзя... иначе проблем было бы меньше и не спрашивал бы.
Точка с ноутбуком, Человек в торговом центре, Далеко от коммуникаций...
Все был-бы проще если-бы интернет был в каждой розетке :), но таких мест даже в Москве пока немного :(

   
 
 автор: Temnovit   (20.04.2006 в 13:02)   письмо автору
 
   для: PVasili   (19.04.2006 в 18:27)
 

Установите программу Folder Guard. Она ни при каких обстоятельствах не даст человеку не знающему пароля, каким бы крутым администратором он не был, посмотреть содержимое папки и ее размер. Удалить саму программу тоже невозможно. Разве что только из доса. Гениальная вещь.

   
 
 автор: Loki   (20.04.2006 в 13:20)   письмо автору
 
   для: Temnovit   (20.04.2006 в 13:02)
 

Вот только если ее не загружать, то никакой защиты не будет. А администратор это может.

   
 
 автор: NickCo   (20.04.2006 в 14:47)   письмо автору
 
   для: PVasili   (19.04.2006 в 18:27)
 

А разве от пользователя с правами админи можно что-то скрыть? Он нато и админ, чтоб все видеть! Другое дело, если сделать 2х пользователей.

   
 
 автор: PVasili   (20.04.2006 в 15:19)   письмо автору
 
   для: NickCo   (20.04.2006 в 14:47)
 

Все это хороше, но есть вариант, что будет стоять и на 98.... :( а там с правами...

   
 
 автор: cheops   (20.04.2006 в 23:21)   письмо автору
 
   для: PVasili   (20.04.2006 в 15:19)
 

Отказывайтесь от PHP - пишите на Delphi, С++ и т.п. админов, владеющих дизассемблером сейчас днём с огнём не сыщешь... Не подтаскивайте задачу под язык - выбирайте язык и технологию под задачу.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования