【发布时间】:2010-11-26 23:13:36
【问题描述】:
您好,感谢大家阅读我的问题。
我一直在研究一个 PHP Web 程序,我想知道在将源代码放到实时服务器上之前我应该采取什么措施来保护源代码。源不是分发的,而是通过网站访问的(用户登录网站使用它)。
首先我想保护源 php 文件不被发现和下载。我没有使用任何框架,只是 php,所有文件都在主目录中作为 index.php。我四处阅读,似乎 robots.txt 并不是真正有效的隐藏。我遇到了一些人推荐 .htaccess 的帖子,但我经常认为它是用于使用密码保护目录中的文件,因此不确定是否有办法使其 htaccess 适合 Web 应用程序。
其次,我想保护源文件,以防有人可以访问它们(找到并下载它们或可以访问服务器的系统管理员)。我想到了使用 ioncube 之类的源加密。我的主机也有 GnuPG [我不熟悉,与 ioncube 相比有什么想法吗?]
我不熟悉源代码保护,所以任何想法都会很好,当然非常感谢:)
【问题讨论】:
-
这是一个有趣的问题,我自己也一直想知道同样的事情。我的理解(我没有将其发布为答案,因为我真的不确定)是基于扩展名,服务器在发送任何响应之前总是会通过 PHP 传输文件。显然,如果您可以通过 FTP/SSH/SFTP/etc 获得访问权限,那么您就完蛋了。你可以试试代码混淆程序...
标签: php security encryption