Janko Wellmeier: Software Schutz?!

Hallo!
Ich habe folgendes Problem.
Ich entwickele zusammen mit einem Kollegen ein Produkt, welches es einem innerhalb kurzer Zeit ermöglicht eine mehrsprachige Homepage (auf guten Niveau, so hoffe ich zumindest ;-)) mit Shop etc. zu entwickeln.
Ansich treten dabei nicht so die großen Schwierigkeiten auf. In letzter Zeit jedoch denken wir verstärkt darüber nach, wie wir den Mißbrauch des Programms(unerlaubte Kopien) wirksam entgegentreten könne. Ich weiß, daß man soetwas nie ganz verhindern kann, jedoch sollen zumindest hohe Sperren eingebaut werden.
Die ganze Installation ist auf Acces-Datenbanken und ASP aufgebaut.
Bei der Datenbank kann man ja noch ein Kennwort einfügen, um sie zumindest einigermaßen zu schützen.
Bei den ASP-Seiten wird es jedoch schwierig.
Wir hatten nun schon manche Ideen, die allerdings alle nicht so recht etwas taugen. Wichtig ist dabei, daß der Kunde nachher die Eingabe von mengenintensiven Daten (z.B. Produkte für den Shop) auch offline tätigen kann. Dadurch müssen wir ihm die kompletten ASP-Seite zur Verfügung stellen, wodurch er sich ja jederzeit den Source-Code ansehen kann.
Ich würde mich über jeden Vorschlag freuen, der Euch einfällt.
Desweiteren gebe ich hier eine Idee, die uns gekommen ist mal zur Diskussion:
Die Grundeinstellung (wie z.B. Domain-Name, Emailadressen etc.) müssen in einem Formular auf unserem Server geschehen. --> jedoch kann man denn auf externe Datenbanken zugreifen??
--> wenn man die Daten in unserer Datenbank speichert, kann der Kunde sich ja wieder die Seiten anschauen, in denen die Daten abgefragt werden und sie einfach durch seine ersetzen.

Noch eine Frage: Ist es vielleicht irgendwie möglich ASP zu verschlüsseln, sodaß der Kunde eben nicht mehr den Source Code sehen kann, und somit auch nicht weiß von wo aus auf welche Datenbankfelder zugegriffen wird??

Erstmal vielen Dank im voraus fürs Überlegen

Janko

  1. Hallo Janko,

    Die ganze Installation ist auf Acces-Datenbanken und ASP aufgebaut.
    Bei der Datenbank kann man ja noch ein Kennwort einfügen, um sie zumindest einigermaßen zu schützen.

    ich kenne mich zwar mit asp und Access-Datenbanken nicht aus, aber ich hab in der CT oder bei www.heise.de gelesen, daß es da einen Hack gibt, der dir die geschützte Datenbank öffnet.

    Gruß Ingo

  2. Bei den ASP-Seiten wird es jedoch schwierig.
    Wir hatten nun schon manche Ideen, die allerdings alle nicht so recht etwas taugen. Wichtig ist dabei, daß der Kunde nachher die Eingabe von mengenintensiven Daten (z.B. Produkte für den Shop) auch offline tätigen kann. Dadurch müssen wir ihm die kompletten ASP-Seite zur Verfügung stellen, wodurch er sich ja jederzeit den Source-Code ansehen kann.
    Ich würde mich über jeden Vorschlag freuen, der Euch einfällt.

    Zum offline Eingeben brauch er ja die ASP-Seiten nicht,
    schnitzt doch einfach direkt in Access Forms dafür , sind für Offline-Eingaben allemal schneller und komfortabler als das über ASP-Masken zu machen .

    Der Vorteil von ASP-Seiten zum Eingeben besteht nur dann
    wenn man von verschiedenen Stellen in eine zentrale Datenbank eingeben will, was denn aber eh nur Online gehen würde.

    gruss
    Jens

    1. Zum offline Eingeben brauch er ja die ASP-Seiten nicht,
      schnitzt doch einfach direkt in Access Forms dafür , sind für Offline-Eingaben allemal schneller und komfortabler als das über ASP-Masken zu machen .

      Der Vorteil von ASP-Seiten zum Eingeben besteht nur dann
      wenn man von verschiedenen Stellen in eine zentrale Datenbank eingeben will, was denn aber eh nur Online gehen würde.

      gruss
      Jens

      Kann ich denn aber jemanden auf diese Formulare zugreifen lassen nd gleichzeitig für ihn die Datenbank sperren (sodaß er nicht id einzelnen Felder sieht etc.)?

      Janko

      1. Kann ich denn aber jemanden auf diese Formulare zugreifen lassen nd gleichzeitig für ihn die Datenbank sperren (sodaß er nicht id einzelnen Felder sieht etc.)?

        Auf die Tabellen muss er ja Zugriff haben damit er
        dort was eingeben kann also kann er sich natürlich auch
        die Inhalte anschauen.
        Sperren kann man aber die Entwurfsansicht..vor allem
        für eventuellen Code hinter den Formularen.
        Aber das wichtigste war doch eh das er nicht den ASP-Code sieht.. oder ?
        Zu dem Thema sollteste denn vor allem auch noch mal folgendes lesen (falls dus noch nicht kennst) :
        http://www.microsoft.com/security/bulletins/ms98-003.asp

        gruss
        Jens