Ответы пользователя по тегу PHP
  • Что стоит использовать для защиты PHP-кода на текущий момент?

    xenon
    @xenon
    Too drunk to fsck
    Поддержу первого комментатора - фигня это все. То, что есть проекты для этого - не означает, что они качественно справляются с задачей, а означает, что есть спрос (вот как у вас) на такого рода *невыполнимую* задачу. Но да, как небольшое препятствие - это препятствие в самом деле. Но несложное. Это примерно как защитить контент вроде фотографий, которые отдаются клиенту - принципиально невозможно, и все механизмы защиты, вроде "сгорающих фото в телеграмме" обманывают самого пользователя, который надеется, что его это защитит, но совсем не того, кому нужно это украсть.

    Если речь идет про защиту от копирования - я бы просто вставил какую-то сетевую функцию в код, чтобы что-то выполнялось по сети, с вашего сервера (и этого кода не было на клиентской части). Если нужно будет отключить - просто на сервере отключаете. Это обойти будет очень сложно.

    Если же про защиту от копирования, но программа должна работать без сети - вы совершили ошибку еще на этапе выбора языка программирования - он не подходит для хоть сколько-то надежной защиты.
    Ответ написан
  • Какие уязвимости могут тут быть?

    xenon
    @xenon
    Too drunk to fsck
    cross site request forgery (наиболее вероятно и достаточно опасно)
    clickjacking (хотя он тут не кажется опасным)
    возможность забить ваш диск большим количеством файлов (если на виртуалке 20 гигов, то передать 20 гиг скриптом можно быстро)
    возможность залить какой-то ненастоящий CSV
    если (самое ужасное) имя и-или путь к файлу как-то зависит от пользователя (от данных в форме) - возможность перезаписать другие доступные файлы
    Ответ написан
    Комментировать
  • Как найти удаленную постоянную работу программистом(Европа, Америка)?

    xenon
    @xenon
    Too drunk to fsck
    Elance.com
    Тяжело начинать (когда 0 отзывов и нет рейтинга), приходится делать достаточно сложные заказы за копейки (этап 1), но получив несколько 5-звездочных отзывов, можно уже за нормальные заказы биться (этап 2). А со временем временные заказчики перерастают в постоянных (или постоянно дают мелкие работы, или большой долгий проект). (этап 3 — стабильный ежемесячный доход при работе из дома в трусах с бутылкой пива у компа).
    Ответ написан
    Комментировать