Original geschrieben von tstoffregen
Also muss ich mit den dynamischen Ebenen doch noch weitermachen. :-)
Also muss ich mit den dynamischen Ebenen doch noch weitermachen. :-)
1. das script sendet eine anfrage an den lizenzserver
2. server antwortet mit code
3. code wird evaluiert
^^ ob das 1x läuft oder 5x, ist doch egal. du schickst mir den code, ich finde die notwendigen stellen (bzw. mein script) und gebe dir, was du willst. im oben genannten fall, einen unverdächtigen php-code mit dem unmanipulierten lizenzschlüssel-aufruf am anfang.
jede stufe, die deinerseits dazukommt, kostet zeit. die geschützte applikation braucht auch nochmal rechenzeit. wieder ein nachteil ... vor allem im vergleich zu zend oder ioncube.
nochmal das thema "zeit": du schreibst, dass deine variablen nur eine bestimmte zeit gültig sind. hier musst du berücksichtigen, dass die kommunikation von server zu server auch mal gestört werden kann. was pasiert dann? variablen-laufzeit abgelaufen, weil der connect 0,7 sec statt 0,3 gedauert hat mit dem ergebnis, dass unberechtigt die lizenz gesperrt wird? ... imho wieder eine schwachstelle. entweder hast du permanent genervte kunden am rohr, die unberechtigterweise gesperrt sind oder ein angreifer hat genügend zeit, zu probieren.
Kommentar