【发布时间】:2009-09-10 23:22:56
【问题描述】:
大约 4 年前,我使用了一个名为 amember pro 的 php 产品,它是一个会员脚本,其中包含适用于 30 种不同支付处理器的插件,它是一种建立自动会员网站的简单方法,用户可以在其中支付款项并进入特定区域。
该脚本使用 ioncube http://www.ioncube.com/sa_encoder.php 来防止非付费用户使用该脚本,它要求您注册将使用该脚本的域,然后给您一个密钥以进入该文件系统/脚本工作。
现在我想知道如何做这样的任务,我知道 ioncube 编码器只是让代码很难看,在我提到的脚本中,他们只会在包含的 1 的 tp 处有一小部分已加密的页面,如果没有该部分代码,它会中断,此外,如果脚本的所有者没有将您的域放在列表中并给您一个有效的密钥,它也不会工作,如果您尝试使用该脚本在不同的域上它不起作用。
我意识到加密代码中的某处必须将密钥发送到那里的服务器并检查它是否对它所在的域名有效,或者它甚至没有这样做,也许密钥只是验证它与脚本所在的域匹配,这更有可能是它所做的。
这是真正的问题所在,您如何使脚本需要加密的部分?如果我制作了一个脚本并在顶部有一个小的加密部分,那么用户似乎可以轻松地删除加密部分并弄清楚非加密部分在做什么并修复它以使其正常工作。有什么想法吗?
【问题讨论】:
标签: php key encryption