Okan_IŞIK adlı üyeden alıntı

Curl kullanarak istediğiniz yere bağlantı kurdurabilirsiniz.
Bu işlemlerin gerçekleştiği dosya lisanslanan ürünün en kritik dosyası oluyor demistim açıklamada, haliyle bu islemleri gerçekleştiren yapım bahsedilen kritik dosyada daha önceden var olan kodların tümü ile beraber sifrelendiginden;
Kod bütününde herhangi bir kısmın silinmesi scriptin çalışmamasına neden olur.
Silmeden tahmin yürüterek kodun en üstüne diyelim baska bir sunucuya curl isteği olusturabildiniz. Sonuc olarak php bir akışa göre seyir ettiğinden en üstte sizin eklediginiz kod ben lisansıyım derken sifreli olan kısım hayir ben lisanssizim diyor php de akışa göre en son yazılan kodun hükmü geçerli.
Varsayalım ki sifreli olan kod butununun en altına eklediniz kendi curl isteginizi. Yine çalışmayacaktır.
Sebep: Bu ürünün üretmiş olduğu kod lisanslanmak için olusturulan siteye eklendiğinde kullanicinin kendine göre ayarladigi bir algoritma dahilinde, kök dizine bir lisans.php adlı dosya oluşturuyor. Olusturulan bu dosyada alanadinin karmaşık hash degeri anahtar olarak saklanıyor. Olusturulan hash degeri ana merkeze yani lisans scriptine ulasilmazsa otomatik sildiriliyor. Bu hash degerinin alanadina karsilik gelen yapisini tahmin veya programlarla cozmenize ömür yetmez.
Haliyle lisanslanan ürünü kırmanın en kolay yolu sifreli kısmı cozmek ve lisans mekanizmasindan kurtarmaktir.
Ioncube nin sifreledigi kodlari çözen varmış son sürümü cozebilene ben henüz denk gelmedim. Zaten çözüldüğünde yeni bir sürüm çıkıyor. Script bir sifreleme yapamadığından işin bu sorumluluk kısmını direk kullanıcıya bırakıyor. Çünkü ioncube bir tercih meselesi değil tavsiye.


ben sadece php ile yapılacak müdehaleleri kastedmiyorum. sunucu benim kontrolümde ise benim sunucuma gelen ve giden tüm istekleri takip edebilirim, kayıt altına alabilirim ve yine php dosyalarına en küçük müdehale etmeden sunucuma gelen istekleri ret edebilir, sunucumdan çıkan istekleri başka yerlere yönlendirebilirim. siz php ile olası önlemleri almış olabilirsiniz. benim vurgulamak istediğim durum başka idi. sonuçta php (cgi) web server yazılımı (apache vb.) altında çalışan bir prosesden ibarettir.

hayırlı satışlar.