ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

หน้า: 1 [2]  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: วิธีป้องกันนำ script ไปขายต่อ [สอบถาม]  (อ่าน 5313 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
cphat
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 281



ดูรายละเอียด
« ตอบ #20 เมื่อ: 01 กุมภาพันธ์ 2010, 23:10:14 »

เคยซื้อพวกนี้ encodeแล้วเบื่อหลายอย่าง
1. กลายเป็นเว็บโหล แก้ไขอะไรก็ไม่ค่อยได้
2. พวกทำ update vesion พอเพิ่ม server license พอทำได้แล้ว ไม่ยอมให้ย้ายโดเมนอีก เวลาจะย้ายที คิดตั้งเพิ่มอีก

เคยใช้ ระบบ script จดโดเมนเนม  มันไม่ยอมพัฒนาเพิ่มจน เลิกใช้มันไปแล้ว ใช้มันตั้งแต่เวอร์ชั่นแรกๆ encode บางหน้าไม่มี
พอมี license key ดันไม่พัฒนาต่อ ยังโม้ ว่าขายได้ 4000 ก็ license อีก  wanwan023

ส่วนมาก encode มี ของ Zend กับ ionCube
บันทึกการเข้า

จดโดเมนภาษาไทย .com, .net, .name เพียง 1 ปี 395 บาท รองรับจดโดเมนภาษาไทย  .ws, .tv, .cc แล้ววันนี้
โฮสเกเตอร์ ราคาคนไทย

woratana
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,283



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 01 กุมภาพันธ์ 2010, 23:27:23 »

วิธีของคุณ devmanz น่าสนใจครับ  Shocked ใช้การส่งข้อมูล License มายังเซิร์ฟเวอร์เรา แต่แบบนี้จะทำให้เว็บนั้นเปิดช้าลงหรือเปล่าครับ แล้วก็ถ้าเซิร์ฟเวอร์เราล่มเมื่อไรเว็บทางนั้นก็เละเลยสิครับ  Tongue

วิธีที่ดีที่สุด (เท่าที่รู้มา) คือ Zend / ioncube ครับผม เป็นการ encrypt โค้ดที่ต้องเอามาประมวลผลด้วยตัวอ่าน Zend / ioncube อีกที ทำให้แกะยากมาก ๆ ยกเว้นว่าจะแกะโค้ดด้านในตัวอ่านได้ครับ ซึ่งอันนี้คิดว่าทุกโฮสต์น่าจะมีลงกันอยู่แล้วนะ (ถ้าไม่มีก็ติดต่อโฮสต์ให้ไปหามาลงเลยครับ  Tongue หรือบางโฮสต์ปิด ต้องบอกให้เค้าเปิดให้ด้วยนะ)

แต่อยากจะบอกว่าจริง ๆ แล้ววิธีต่าง ๆ เหล่านี้มันก็มีช่องโหว่หมดแหละครับ (ขนาด ioncube ยังมีรับบริการแกะเลย คิดตามไฟล์  Tongue)

ก็ลองคิด cost ดูละกันครับว่าระหว่างค่าแกะ + ค่าใช้จ่ายที่ต้องลงทุนกว่าจะเอาสคริปต์เถื่อนมาใช้ได้ (แถมถ้าโดนจับได้มีสิทธิ์โดนฟ้องร้อง) เปรียบเทียบกับค่าที่จ่ายให้โปรแกรมเมอร์ไปเขียนระบบที่เหมือนกันนี้มาใหม่ อันไหนถูกกว่าครับ  Tongue
บันทึกการเข้า

doop
Newbie
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 39



ดูรายละเอียด
« ตอบ #22 เมื่อ: 02 กุมภาพันธ์ 2010, 10:01:49 »

วิธีของคุณ devmanz น่าสนใจครับ  Shocked ใช้การส่งข้อมูล License มายังเซิร์ฟเวอร์เรา แต่แบบนี้จะทำให้เว็บนั้นเปิดช้าลงหรือเปล่าครับ แล้วก็ถ้าเซิร์ฟเวอร์เราล่มเมื่อไรเว็บทางนั้นก็เละเลยสิครับ  Tongue

วิธีที่ดีที่สุด (เท่าที่รู้มา) คือ Zend / ioncube ครับผม เป็นการ encrypt โค้ดที่ต้องเอามาประมวลผลด้วยตัวอ่าน Zend / ioncube อีกที ทำให้แกะยากมาก ๆ ยกเว้นว่าจะแกะโค้ดด้านในตัวอ่านได้ครับ ซึ่งอันนี้คิดว่าทุกโฮสต์น่าจะมีลงกันอยู่แล้วนะ (ถ้าไม่มีก็ติดต่อโฮสต์ให้ไปหามาลงเลยครับ  Tongue หรือบางโฮสต์ปิด ต้องบอกให้เค้าเปิดให้ด้วยนะ)

แต่อยากจะบอกว่าจริง ๆ แล้ววิธีต่าง ๆ เหล่านี้มันก็มีช่องโหว่หมดแหละครับ (ขนาด ioncube ยังมีรับบริการแกะเลย คิดตามไฟล์  Tongue)

ก็ลองคิด cost ดูละกันครับว่าระหว่างค่าแกะ + ค่าใช้จ่ายที่ต้องลงทุนกว่าจะเอาสคริปต์เถื่อนมาใช้ได้ (แถมถ้าโดนจับได้มีสิทธิ์โดนฟ้องร้อง) เปรียบเทียบกับค่าที่จ่ายให้โปรแกรมเมอร์ไปเขียนระบบที่เหมือนกันนี้มาใหม่ อันไหนถูกกว่าครับ  Tongue

ขอบคุณครับ ขอบคุณทุกความเห็น
ตอนนี้ผมเอาพอผมทำได้ก่อน นอกเหนือจากนั้น คงต้องปล่อยครับ



พอดี Thanks ไม่ได้ครับ
บันทึกการเข้า
woratana
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 178
ออฟไลน์ ออฟไลน์

กระทู้: 2,283



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 02 กุมภาพันธ์ 2010, 10:26:03 »

ไม่เป็นไรครับ ไม่ซีเรียสเรื่อง Thanks อะไร พอดีผ่าน 25 มาแล้ว Tongue
บันทึกการเข้า

เกาลัด
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 38
ออฟไลน์ ออฟไลน์

กระทู้: 810



ดูรายละเอียด
« ตอบ #24 เมื่อ: 02 กุมภาพันธ์ 2010, 10:49:33 »

เคยซื้อพวกนี้ encodeแล้วเบื่อหลายอย่าง
1. กลายเป็นเว็บโหล แก้ไขอะไรก็ไม่ค่อยได้

เห็นด้วย พอแก้อะไรไม่ได้ ถ้ามีคนซื้อ 20 คน คนละเว็บ 20 เว็บจะเหมือนกันหมด ดูโหลมากๆ
บันทึกการเข้า

qoo
ก๊วนเสียว
*

พลังน้ำใจ: 36
ออฟไลน์ ออฟไลน์

กระทู้: 321



ดูรายละเอียด
« ตอบ #25 เมื่อ: 02 กุมภาพันธ์ 2010, 10:54:26 »

ถ้าเป็น PHP ก็ใช้ Zend Guard แล้วก็เลือก option Obfuscation ให้ละเอียดๆ เยอะๆ ก็จะป้องกันการ decode ได้ เพราะ decode ออกมาแล้วก็เป็นชื่อ function ที่อ่านไม่รู้เรื่อง และ code บางส่วนก็หายไป ผมลองมาแล้วนะครับ

เรื่องซื้อมาแล้วเว็บหน้าตาโหล อันนี้ขึ้นอยู่กับระบบ ถ้าระบบมีการแยก Presentation layer ออกจาก code ก็ทำให้แก้ไขหน้าตา theme หรือ template ของเว็บได้ค่อนข้างอิสระนะครับเหมือนที่คุณ devmanz บอกครับ


อันนี้เป็นวิธีที่ผมทำกับสคิปที่ผมขายนะ

 แยก ส่วนประมวลผล กับ แสดงผล ( Template ) ออกจากกัน

 encode ไฟล์ส่วนประมวลผลซะ เขียนฟังก์ชั่น check license ว่าตรงกับโดเมนที่ใช้งานไหม

 ถ้าตรงกันก็ใช้งานได้ปกติ ถ้าผิดพลาดก็แสดงผลว่า License ไม่ถูกต้อง



บันทึกการเข้า
iPokz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 85
ออฟไลน์ ออฟไลน์

กระทู้: 1,901



ดูรายละเอียด เว็บไซต์
« ตอบ #26 เมื่อ: 02 กุมภาพันธ์ 2010, 11:55:36 »

วิธีของคุณ devmanz น่าสนใจครับ  Shocked ใช้การส่งข้อมูล License มายังเซิร์ฟเวอร์เรา แต่แบบนี้จะทำให้เว็บนั้นเปิดช้าลงหรือเปล่าครับ แล้วก็ถ้าเซิร์ฟเวอร์เราล่มเมื่อไรเว็บทางนั้นก็เละเลยสิครับ  Tongue

วิธีที่ดีที่สุด (เท่าที่รู้มา) คือ Zend / ioncube ครับผม เป็นการ encrypt โค้ดที่ต้องเอามาประมวลผลด้วยตัวอ่าน Zend / ioncube อีกที ทำให้แกะยากมาก ๆ ยกเว้นว่าจะแกะโค้ดด้านในตัวอ่านได้ครับ ซึ่งอันนี้คิดว่าทุกโฮสต์น่าจะมีลงกันอยู่แล้วนะ (ถ้าไม่มีก็ติดต่อโฮสต์ให้ไปหามาลงเลยครับ  Tongue หรือบางโฮสต์ปิด ต้องบอกให้เค้าเปิดให้ด้วยนะ)

แต่อยากจะบอกว่าจริง ๆ แล้ววิธีต่าง ๆ เหล่านี้มันก็มีช่องโหว่หมดแหละครับ (ขนาด ioncube ยังมีรับบริการแกะเลย คิดตามไฟล์  Tongue)

ก็ลองคิด cost ดูละกันครับว่าระหว่างค่าแกะ + ค่าใช้จ่ายที่ต้องลงทุนกว่าจะเอาสคริปต์เถื่อนมาใช้ได้ (แถมถ้าโดนจับได้มีสิทธิ์โดนฟ้องร้อง) เปรียบเทียบกับค่าที่จ่ายให้โปรแกรมเมอร์ไปเขียนระบบที่เหมือนกันนี้มาใหม่ อันไหนถูกกว่าครับ  Tongue


วิธีที่ผมใช้ไม่ได้เช็ค License ตลอดเวลาครับ วิธีการผมขอไม่กล่าว อันนี้แล้วแต่ประยุกต์ครับ



เคยซื้อพวกนี้ encodeแล้วเบื่อหลายอย่าง
1. กลายเป็นเว็บโหล แก้ไขอะไรก็ไม่ค่อยได้
2. พวกทำ update vesion พอเพิ่ม server license พอทำได้แล้ว ไม่ยอมให้ย้ายโดเมนอีก เวลาจะย้ายที คิดตั้งเพิ่มอีก

เคยใช้ ระบบ script จดโดเมนเนม  มันไม่ยอมพัฒนาเพิ่มจน เลิกใช้มันไปแล้ว ใช้มันตั้งแต่เวอร์ชั่นแรกๆ encode บางหน้าไม่มี
พอมี license key ดันไม่พัฒนาต่อ ยังโม้ ว่าขายได้ 4000 ก็ license อีก  wanwan023

ส่วนมาก encode มี ของ Zend กับ ionCube


อันนี้มันอยู่ที่โปรแกรมเมอร์ครับ ว่าเขียนทุกอย่างอยู่ในที่เดียวกันรึป่าว

แต่สำหรับผมที่เขียนโปรแกมหรือโค้ดขาย ผมจะแยกส่วนกันครับ

ธีมก็ไว้แสดงผลอย่างเดียวแก้ไขง่าย โปรแกรมก็เข้ารหัสไว้เพื่อกันหลายๆ อย่างน่ะครับ




สำหรับตัว encode ที่ผมเลือกใช้จะเป็น ioncube  wanwan020



บันทึกการเข้า

█ รับติดตั้งปรับแต่ง VPS/Server ค่าบริการเริ่มต้นครั้งละ 500 บาท
█ รับวางเครื่อง Colocation พร้อมปรับแต่งการใช้งานราคามิตรภาพ
SEO Hosting 25IPs ราคาเริ่มต้น 250 บาทเลือกไอพีใช้งานได้เอง
█ Contact : 084-0613164 (Pok)
= = =
█ เป้าหมาย : ขอกำไรแค่เดือนละหมื่นให้แม่พ่อไม่ต้องทำงาน
cphat
ก๊วนเสียว
*

พลังน้ำใจ: 9
ออฟไลน์ ออฟไลน์

กระทู้: 281



ดูรายละเอียด
« ตอบ #27 เมื่อ: 02 กุมภาพันธ์ 2010, 12:29:03 »

ถ้าเป็น PHP ก็ใช้ Zend Guard แล้วก็เลือก option Obfuscation ให้ละเอียดๆ เยอะๆ ก็จะป้องกันการ decode ได้ เพราะ decode ออกมาแล้วก็เป็นชื่อ function ที่อ่านไม่รู้เรื่อง และ code บางส่วนก็หายไป ผมลองมาแล้วนะครับ

เรื่องซื้อมาแล้วเว็บหน้าตาโหล อันนี้ขึ้นอยู่กับระบบ ถ้าระบบมีการแยก Presentation layer ออกจาก code ก็ทำให้แก้ไขหน้าตา theme หรือ template ของเว็บได้ค่อนข้างอิสระนะครับเหมือนที่คุณ devmanz บอกครับ


อันนี้เป็นวิธีที่ผมทำกับสคิปที่ผมขายนะ

 แยก ส่วนประมวลผล กับ แสดงผล ( Template ) ออกจากกัน

 encode ไฟล์ส่วนประมวลผลซะ เขียนฟังก์ชั่น check license ว่าตรงกับโดเมนที่ใช้งานไหม

 ถ้าตรงกันก็ใช้งานได้ปกติ ถ้าผิดพลาดก็แสดงผลว่า License ไม่ถูกต้อง

ตัว encoder ที่ผมซื้อ มันก็มี หน้า customize template ให้ครับ
แต่ ระบบประมวณผล แล้วรูปแบบ ก็ยังเป็น format เดียวกัน ซึ่งก็ไม่ถูกใจ
script ถูกๆ คงเลยกล้าซื้อมั่ง ซื้อมาแต่ก็ไม่ใช้ กัน

ทำ license key ต้องใช้โฮสติ้งดีๆ หน่อย ไม่นั้น ไม่มีผล เว็บลูกค้าจะ error เคยเจอบ่อย จน เลิกมันไปซะเลย
บันทึกการเข้า

จดโดเมนภาษาไทย .com, .net, .name เพียง 1 ปี 395 บาท รองรับจดโดเมนภาษาไทย  .ws, .tv, .cc แล้ววันนี้
โฮสเกเตอร์ ราคาคนไทย

iPokz
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 85
ออฟไลน์ ออฟไลน์

กระทู้: 1,901



ดูรายละเอียด เว็บไซต์
« ตอบ #28 เมื่อ: 02 กุมภาพันธ์ 2010, 12:55:03 »


ตัว encoder ที่ผมซื้อ มันก็มี หน้า customize template ให้ครับ
แต่ ระบบประมวณผล แล้วรูปแบบ ก็ยังเป็น format เดียวกัน ซึ่งก็ไม่ถูกใจ
script ถูกๆ คงเลยกล้าซื้อมั่ง ซื้อมาแต่ก็ไม่ใช้ กัน

ทำ license key ต้องใช้โฮสติ้งดีๆ หน่อย ไม่นั้น ไม่มีผล เว็บลูกค้าจะ error เคยเจอบ่อย จน เลิกมันไปซะเลย


การตรวจสอบ License นี่ไม่ต้องทำทุกครั้งหรอกครับ แค่ทำเป็นช่วงๆ เวลาไปก็คงจะพอนะคับ

ถ้าตรวจสอบทุกครั้งมันก็คงไม่ไหวเหมือนกัน
บันทึกการเข้า

█ รับติดตั้งปรับแต่ง VPS/Server ค่าบริการเริ่มต้นครั้งละ 500 บาท
█ รับวางเครื่อง Colocation พร้อมปรับแต่งการใช้งานราคามิตรภาพ
SEO Hosting 25IPs ราคาเริ่มต้น 250 บาทเลือกไอพีใช้งานได้เอง
█ Contact : 084-0613164 (Pok)
= = =
█ เป้าหมาย : ขอกำไรแค่เดือนละหมื่นให้แม่พ่อไม่ต้องทำงาน
หน้า: 1 [2]  ทั้งหมด   ขึ้นบน
พิมพ์