Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Просмотр PHP скрипта действующего сайта?
 
 автор: xpom   (06.10.2006 в 20:48)   письмо автору
 
 

Уважаемые профессионалы!
Подскажите пожалуйста, как можно просмотреть код PHP скрипта действующего сайта? Или такое невозможно? Вдруг сайт использует мой PHP скрипт, а я этого не знаю?

   
 
 автор: Yakor   (06.10.2006 в 21:29)   письмо автору
 
   для: xpom   (06.10.2006 в 20:48)
 

невозможно, но если это ваш скрипт, то вы его должны полюбому и так узнать)

   
 
 автор: 10100100   (07.10.2006 в 19:19)   письмо автору
 
   для: xpom   (06.10.2006 в 20:48)
 

В принципе Ва уже ответили, но я хотел бы выразить свою точку зрения на данную проблему.
Защита информации действительно является проблемой.

Вообще Ваш вопрос относится к разряду "глупых" - извините - я никого обижать не хотел просто это основы :)
но мы же не PHPClub :) чтобы тыкать в мануалы :)

В общем скажу так - PHP является серверным языком (тоесть все скрипты обрабатываются на стороне сервера а пользователю отсылается лишь готовый результат ), так что как Вы понимаете "увидеть" Вы сможете только Результат Выполнения работы скрипта.

в связи с этим остаётся только придумывать какиенит уловки :)
но это уже совсем другая история :)

   
 
 автор: 123php   (07.10.2006 в 21:23)   письмо автору
 
   для: 10100100   (07.10.2006 в 19:19)
 

>в связи с этим остаётся только придумывать какиенит уловки :)
>но это уже совсем другая история :)

вот об этих уловках человек как раз и спрашивает...
посмотреть можно... но подобные пути лежат в рамках нелегальных.

   
 
 автор: 10100100   (07.10.2006 в 23:03)   письмо автору
 
   для: 123php   (07.10.2006 в 21:23)
 

ой ой ой - ну и ладно - подстебнул да? :)
я значит тупойи не понял этого...

ну так т опо сути это на самом дее е законно.
хотя вариантов то море - можно вообще с помощью СИ (Соци. Инженерия) всё выклянчить, но это блин заморочено...

ну я вот например почти и не зна ю таких методов.

   
 
 автор: Киналь   (08.10.2006 в 11:07)   письмо автору
 
   для: xpom   (06.10.2006 в 20:48)
 

Самое простое - это изначально заложить в скрипт возможность проверки. Например, чтобы при передаче ему GET-параметра /?authorize он выводил "Написал Вася!"

   
 
 автор: slonik   (17.10.2006 в 00:02)   письмо автору
 
   для: Киналь   (08.10.2006 в 11:07)
 

любой дурак, просмотрев код.. увидит это "Написал Вася!" и исправит на "Написал Петя!"...или воообще сотрёт..ведь это всего-лишь строчка кода..

   
 
 автор: coloboc66   (17.10.2006 в 09:08)   письмо автору
 
   для: slonik   (17.10.2006 в 00:02)
 

А вы что, когда используете чужой скрипт, так тщательно просматриваете код? Можно нужную строчку в коде спрятать, особенно если код не маленький.

   
 
 автор: Киналь   (17.10.2006 в 10:19)   письмо автору
 
   для: slonik   (17.10.2006 в 00:02)
 

Это во-первых, а во-вторых, саму строчку можно как-нибудь замаскировать; например, urlencode'ом.

   
 
 автор: slonik   (20.10.2006 в 21:50)   письмо автору
 
   для: Киналь   (17.10.2006 в 10:19)
 

Тогда придётся шифровать и что-то важное, т.к. эту шифрованную запись можно также просто удалить:)

   
 
 автор: Киналь   (20.10.2006 в 21:58)   письмо автору
 
   для: slonik   (20.10.2006 в 21:50)
 

Ну-у, для этого надо самому разбираться в РНР. А тогда зачем чужие скрипты?

   
 
 автор: 10100100   (21.10.2006 в 04:44)   письмо автору
 
   для: Киналь   (20.10.2006 в 21:58)
 

Хы, странный вопрос!
Ну вот допустим будет человек который разбирается в PHP и запросто напишет гостевую книгу, и тут БАЦ, взял он заказ на себя, и задание ему - "состряпать" CMS, так вот его знаний на CMS банально может не хватить.
И что же он в таком случае делает?
Правильно лезет в сеть доставать бесплатный движок.
и вот тут уже мы сталкиваемся с Сабжем.

   
 
 автор: Panker   (21.10.2006 в 09:38)   письмо автору
 
   для: 10100100   (21.10.2006 в 04:44)
 

а мне кажется прсото напросто надо умолчать на сайте своего скрипта о том что при каждом или при первом входе шлётся писмо автору о том на каком сервере работает скрипт, а лучше пароль логин, а ещё лучше всю инфу, что бы упаси бог он напишет что это он придумал :)

я делаю так, и совершенно не стыдно, ибо я не пользуюсь варезом так как я стока мучался с гостевой своей первой, а теперь она на каждом углу, и почти везде написано СДЕЛАЛ Я :(

   
 
 автор: 10100100   (21.10.2006 в 09:43)   письмо автору
 
   для: Panker   (21.10.2006 в 09:38)
 

а что за Гэста? Дай ссыль плиз.

   
 
 автор: Саня   (21.10.2006 в 11:10)   письмо автору
 
   для: Panker   (21.10.2006 в 09:38)
 

Ага, а нехорошие люди поменяют в коде почтовый адрес, и толкнут его в какой-нибудь каталог (или во все каталоги, до каких доберутся). И все пароли уйдут злоумышленникам. Даже авторство менять не потребуется. Если эта лазейка всплывёт (а это неизбежно) - все претензии к автору и, как минимум, репутация будет подорвана. А потом доказывай, что ты не верблюд.

   
 
 автор: Panker   (21.10.2006 в 11:58)   письмо автору
 
   для: Саня   (21.10.2006 в 11:10)
 

To 1101010102302013030 :)

геста моя тут, в разделе скачки лежит ( тут это этот сайт :) )

А на счёт злоумышлиников

ну тогда всё зендом накрывать :)
и всё равно отсылать пароль и сервера )


ну или хотя бы высылать сервер где ставится CMS! И оставлять какуенить штуку что бы снести было можно кмс :(
а ваше это всё трудно, авторство копирайты и так далее :(

   
 
 автор: coloboc66   (21.10.2006 в 12:51)   письмо автору
 
   для: 10100100   (21.10.2006 в 04:44)
 

to 10100100: А вы считаете, что тот, кто полезет за бесплатным движком в сеть, начнет его скрупулезно анализировать на предмет того, нет ли там хозяйских секретиков? Сильно сомневаюсь. После того, как халявщик скрипт таким образом проанализирует, он уже сможет написать сам собственный.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования