[PHP] url doorsturen naar DB

Pagina: 1
Acties:

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
Ik zou in het oog willen houden wie mijn zelfgeschreven script gebruikt. Is er een mogelijkheid om de url van iedere website waarop mijn script wordt gedraaid door te sturen naar mijn database?
Op welke manier zou dit moeten gebeuren?

  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
mm ik zou het zo niet weten, maar ik denk dat je dit wel ff moet vermelden aan degene die hem gebruikt, anders zou je er zelfs last mee kunnen krijgen

This message was sent on 100% recyclable electrons.


Verwijderd

De kans lijkt me groot dat de meeste gebruikers van het script de connectie met jouw database er toch wel uitslopen (teminste dat zou ik doen :D)

  • Orphix
  • Registratie: Februari 2000
  • Niet online
Je kan gewoon een fopen("http://www.mijnsite.nl/whousesmyscriptyouhaxor.php?url=".$_SERVER["DOCUMENT_ROOT"].$_SERVER["PHP_SELF"]) of iets dergelijks gebruiken.
Maarja, scripts zijn nu eenmaal niet (makkelijk) te beveiligen. Een beetje scripter zal dit er wel uitgooien denk ik.

  • -FoX-
  • Registratie: Januari 2002
  • Niet online

-FoX-

Carpe Diem!

Topicstarter
ja, maar kan het niet op een onopmerkelijkere manier?

vb: connect_db('verbind'); ... :?

Verwijderd

Als je gewoon source code aanlevert, hoe wil je dan voorkomen dat mensen het eruit hacken? :? Natuurlijk kan je proberen je code zo onleesbaar mogelijk te maken, maar ik vraag me af of dat help.

Verder lijkt met me niet echt een goed idee om naar een database te connecten, aangezien je dan username en password moet meeleveren, waardoor gebruikers dus toegang krijgen tot jouw database. Een webservice of iets dergelijks lijkt me een betere manier.

Overigens kan je een script dat werkt op basis van een webservice wel kunnen controleren. Zo kan je namelijk cruciale functionaliteit alleen via de webservice aanbieden (dus niet in je script stoppen), en dan afdwingen dat mensen zich moeten registreren op jouw site voordat ze toegang krijgen tot die webservice.

HTH :)
Pagina: 1