Code verschlüsseln
Sicherheitsdepp
- php
moin !
gibts denn wirklich keine möglichkeit, den php code oder zumindest bestimmte teile/ausschnitte davon zu verschlüsseln?
das betrifft eine funktion in meinem script, die etwas ver/entschlüsseln soll, was nicht so modern gesichert ist wie mit crypt(3)...
danke
abend,
http://drweb.de/php/zendencoder.shtml
mfg,
(tanz das)
Z.N.S.
Hi,
gibts denn wirklich keine möglichkeit, den php code oder zumindest bestimmte teile/ausschnitte davon zu verschlüsseln?
das betrifft eine funktion in meinem script, die etwas ver/entschlüsseln soll, was nicht so modern gesichert ist wie mit crypt(3)...
(crypt(3) ist übrigens so derartig veraltet ... ;-)
Wenn Du den Code selber verschlüsseln mußt, um das Dingen sicher zu machen, ist der Code falsch bzw der Algorithmus, den Du verwendest.
"Security thru obscurity does not work!"
Wir sind aber gerne bei einer Reparatur behilflich. Sei ruhig so frei und poste den entspr Code bzw einen Link dahin, falls es mehr als ein paar Zeilen sind.
so short
Christoph Zurnieden
Hallo Sicherheitsdep,
Du kennst die PHP-FAQ (http://dclp-faq.de/? Wenn nicht, dann schau
sie dir mal an, dort findest du viele interessnte und häuftig gefragte
Dinge recht gut gelöst.
So auch:
12.5. Kann ich PHP-Dateien kompilieren und so vor Dritten schützen?
http://www.dclp-faq.de/q/q-php-kompilieren.html
Vielleicht hilfts ein wenig.
Grüße
David
Hallo Sicherheitsdepp (was kann ich dafür wenn Du Dich so nennst?),
warum nimmst Du keinen Standard-Mechanismus so dass es kein Problem ist wenn Dein Code offen liegt?
Ich muss an der Stelle meinem Vorschreiber zustimmen: Durch halblebiges verstecken Deines Algor. wirst Du keine Sicherheit erreichen. Vor wem willst Du das überhaupt verstecken? Vor Deinem Kunden der das Programm kauft oder vor dem User (der ja sowieso nicht an den PHP-Code rankommen sollte)?
Wenn Du mal nach PHP und Verschlüsseln oder so suchst findest Du auch aktuelle Codes die offen liegen und trotzdem auf Grund ihrer Verschl. Stärke sicher sind. Ohne Dein "Privates" Passwort dass ja vermutlich der User eingibt kann zunächst mal keiner was entschlüsseln (obwohl der Algor. bekannt ist). Es wäre zwar mit einem Brut-Force bei allen möglich aber kostet je nach Stärke sehr, sehr viel Zeit und Rechenpower.
Ciao
Thomas Grötzner