IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

bCompiler et les chaines de texte


Sujet :

EDI, CMS, Outils, Scripts et API PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Par défaut bCompiler et les chaines de texte
    Bonjour à tous,

    Je suis actuellement entrain de développer un progiciel Php qui pourra selon les besoins être stocké directement chez les clients, d'où l'importance de masquer certaines sources en binaire via bCompiler (ex: fichier de config, droits, licences...). Le problème est que si on ouvre un fichier phb avec un éditeur de texte il est certes illisible, mais les chaines de textes et notamment les id/pass d'accès à la base de données sont en clair... Alors que ce sont justement les seuls vrai données sensibles du serveur...

    Existe-t-il un moyen de masquer au moins le pwd de ma base de donnée?

    merci

  2. #2
    Membre Expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Par défaut
    Bonjour,

    bCompiler n'est pas un outil d'obfuscation de code.

    Tu peux par exemple t'orienter vers une solution payante telle que ZendGuard.

    Voici la recherche google que tu dois effectuer si tu veux en savoir plus :
    http://www.google.fr/#sclient=psy&hl...69988aed656376

  3. #3
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Pourtant, bCompiler se vante de pouvoir obfusquer: http://pecl.php.net/package/bcompiler

    bcompiler enables you to encode your scripts in phpbytecode, enabling you to protect the source code.

  4. #4
    Membre Expert
    Avatar de ThomasR
    Homme Profil pro
    Directeur technique
    Inscrit en
    Décembre 2007
    Messages
    2 230
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Directeur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 2 230
    Par défaut
    Citation Envoyé par Benjamin Delespierre Voir le message
    Pourtant, bCompiler se vante de pouvoir obfusquer: http://pecl.php.net/package/bcompiler
    Ha, au temps pour moi

  5. #5
    Membre régulier
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Par défaut
    Merci de vos réponses,
    effectivement l'encodage est excellent, le code est méconnaissable et totalement incompréhensible, sauf qu'au milieu des signe et de la mélasse on retrouve les chaines de texte en clair (du coup elles sautent aux yeux!) ... C'est dommage...

  6. #6
    Expert confirmé
    Avatar de Benjamin Delespierre
    Profil pro
    Développeur Web
    Inscrit en
    Février 2010
    Messages
    3 929
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2010
    Messages : 3 929
    Par défaut
    Je ne vois plus qu'une solution: crypter et prier pour que quelqu'un n'arrive pas à démêler le code mélasse qui servira au décryptage

    Sinon, tu peux créer un bout de code C (voire une extension de connexion personnalisée) qui masque les identifiants de connexion - ne vas pas mettre ces identifiants dans le data segment sinon on pourra tout voir à la décompilation .

    Troisième solution, remplacer la couche modèle de l'application par des appels de web-service distants hébergés chez vous. Là on est sûr à 100% qu'il ne verront jamais les identifiants de connexion et vous pourrez même gêrer les droits d'accès mais ça va ralentir considérablement l'application...

Discussions similaires

  1. L'operateur OR fonctionne t'il sur les chaines textes?
    Par klowba dans le forum Général VBA
    Réponses: 8
    Dernier message: 26/04/2007, 15h49
  2. [RegEx] supprimer les chaine à trois caracteres d'une phrase
    Par abj8077 dans le forum Langage
    Réponses: 3
    Dernier message: 21/10/2004, 14h48
  3. Réponses: 2
    Dernier message: 01/05/2004, 21h15
  4. [LG]Symbole # (dièse) et fonctions sur les chaînes
    Par James64 dans le forum Langage
    Réponses: 6
    Dernier message: 24/03/2004, 14h19
  5. Probleme sur les chaines de caractere
    Par scorpiwolf dans le forum C
    Réponses: 8
    Dernier message: 06/05/2002, 19h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo