【问题标题】:Secure PHP code (something like JAR file) [duplicate]安全的 PHP 代码(类似于 JAR 文件)[重复]
【发布时间】:2017-10-14 05:38:57
【问题描述】:

我已经完成了我的 PHP 代码(使用 Laravel),我想在客户端的主机上运行它。我可以上传文件并配置数据库,不是很大!

问题是,他们可以看到代码(我的意思是一切——控制器、模型等)

我知道 Phar 文件,但似乎没有为 Laravel 创建 Phar 文件的特定方法。我已经检查了这个对使用 Composer 的应用程序很有用的 URL:https://github.com/clue/phar-composer,但我无法让它工作。

我想要的是以一种没人能看到其中代码的方式实际上传文件。类似于 Java 中的 JAR 文件,其中包含所有代码。 我想知道如何上传我的文件而不必担心我的文件会被其他人读取或使用。

【问题讨论】:

  • 已经有一个问题进入 Stack:stackoverflow.com/questions/18203112/… 你想要的是加密或混淆你的代码。
  • 仅供参考的 JAR 文件只是存档,您可以查看其中的内容。
  • @CarlosAlexandre 老兄,这是加密的,可以解密。它写在答案中!如果有的话,我正在寻找解决这个问题的方法。
  • @nerdlyist 您也可以看到 phar 文件中的内容,但它们对您无用
  • 这是不正确的。它是字节码,可以按原样读取或反编译。无论人们会以您的方式查看您的代码。要么获得一份好的合同和律师,要么创建一个 API 并自行托管重要的东西。

标签: php laravel composer-php phar


【解决方案1】:

我们之前已经研究过,但代码混淆器有限制。但是,其中任何一个都可以进行逆向工程。我发现最好的模型是自我托管并创建一个 SaaS 模型,然后为他们提供一个客户端 API 库,例如亚马逊的 Sendy 或支付网关如何进行调用。您可以通过 cUrl 调用在您的自托管 SaaS 上创建自己的调用。这样,您给他们代码,但它是普通的“看门人”代码,您的所有业务逻辑和其他有价值的代码在您的服务器上保持安全,因此他们无法访问您的真实代码,但您可以完全控制它的访问。这也是非常可扩展的。

【讨论】:

  • 我也在考虑这样的事情。我的想法是为每个客户创建一个子域,让他们购买他们的域名并将他们的 NS 更改为我的子域。在这种情况下,域名与他们购买的相同,文件托管在我的服务器上。
  • 嗯,这个 cUrl 库解决方案是完全可移植的,可以作为 SaaS 的接口。 cUrl 库甚至可以将他们自己域上的帖子请求路由到服务器上的不同路由。因此,根据我的经验,这种方式对您的客户的干扰最小。它在我设置的不同系统中运行良好,cUrl 甚至可以将整个页面和内容形式从您的站点传送到他们的站点。我希望这会有所帮助!
猜你喜欢
  • 2011-04-09
  • 1970-01-01
  • 2010-10-01
  • 1970-01-01
  • 1970-01-01
  • 2011-01-07
  • 1970-01-01
  • 1970-01-01
  • 2011-12-10
相关资源
最近更新 更多