[PHP & JS] Met PHP encoden en dezelfde resultaat als JS

Pagina: 1
Acties:
  • 39 views sinds 30-01-2008

  • Dutchmega
  • Registratie: September 2001
  • Niet online
Misschien is de titel wat onduidelijk maar hoe moet ik het anders zeggen?
Met JS kun je HTML code wel aardig "encrypten" om je source te verbergen bijv.

code:
1
2
3
4
<script>
m='<html><body><font size=1>bla bla bla ()sfs</font></body></html>';
d=escape(m);document.write(d);
</script>


als je dat dan bekijkt is de source al aardig verborgen.
Maar ik heb de vraag of je met PHP de precies dezelfde coding kan doen, want doen kan ik met PHP de gecodeerde code laten echoen in m en daarna unescape te doen.
Zo heb je dan een beveiligde broncode.
Verder geen gedoe met frames ofzo wat ik al eerder heb gezien.

Is dit mogelijk?

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

Zo heb je dan een beveiligde broncode.
Dit moet je niet willen!. Ik kan me redelijk irriteren aan dat broncode gesjoemmel

Owja.. kijk eens naar addSlashes

|_____vakje______|


  • Dutchmega
  • Registratie: September 2001
  • Niet online
alleen met de rechtermuisknop gedoe is very irritant maar voor de rest...

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

Dutchmega schreef op 13 oktober 2002 @ 20:46:
alleen met de rechtermuisknop gedoe is very irritant maar voor de rest...
maar voor de rest ook.. Waarom wil je dit? En tegen wie denk je je code nu te beveiligen?

BTW: Je broncode is nooit te beveiligen, immers je browser zal toch met correcte code aan de slag moeten.. en een browser nadoen (ofwel de escape functie oid) is niet echt lastig.

|_____vakje______|


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

Ik vraag me af:
  1. Waarom denk je dat jouw source nou specifiek zo interessant is?
  2. Als je source inderdaad zo interessant is, zijn het ook die mensen die het no matter what kunnen ontcijferen (altijd mogelijk) die het willen zien
so why bother :?

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


Verwijderd

drm schreef op 14 oktober 2002 @ 01:28:
Als je source inderdaad zo interessant is, zijn het ook die mensen die het no matter what kunnen ontcijferen (altijd mogelijk) die het willen zien[/list]
Om net die mensen tegen te houden die het eigenlijk wel willen zien maar niet de moeite willen nemen denk ik :)

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Maar waarom zou je dat dan met php willen??? Dat staat toch sowieso al op een server en wordt niet naar een client verstuurd.. Je kunt zelf bepalen aan wie je de source geeft, terwijl iedereen gewoon gebruik van de site kan maken...

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

dj_delta:
Om net die mensen tegen te houden die het eigenlijk wel willen zien maar niet de moeite willen nemen denk ik :)
Maar die mensen zijn tegelijkertijd ook geen gevaar
* drm vraagt zich sowieso af wat "gevaar" in dit verband betekent :?

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Osiris
  • Registratie: Januari 2000
  • Niet online
PHP is server side, dus ik zou niet weten wat er dan allemaal wel niet te encrypten is... Voor de browser is een PHP-tje hetzelfde als een normale HTML-letje, dus in dat opzichte valt er nix te encrypten AFAIK

Verwijderd

Osiris schreef op 14 oktober 2002 @ 11:46:
PHP is server side, dus ik zou niet weten wat er dan allemaal wel niet te encrypten is... Voor de browser is een PHP-tje hetzelfde als een normale HTML-letje, dus in dat opzichte valt er nix te encrypten AFAIK
Inderdaad... de begrippen clientside en serverside worden hier niet helemaal goed geinterpreteerd.
- PHP code beveiligen is nutteloos, want de eindgebruiker ziet er zowieso niets van.
- Wat let je om ook javascript te gebuiken als je het zo graag wil? Of is het echt de PHP-code die je wilt beveiligen? Zo ja, zie punt hierboven.

[ Voor 0% gewijzigd door Verwijderd op 14-10-2002 11:54 . Reden: typo ]


  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

[nohtml]
Lusch:
Inderdaad... de begrippen clientside en serverside worden hier niet helemaal goed geinterpreteerd.
Dat denk ik niet. Ik denk dat de topicstarter 't volgende bedoelt:

Server output wordt op manier X geencode en naar de browser gestuurd.
Bij de browser zit een javascript die die encoding X begrijpt en het decodeert en vervolgens document.write o.i.d.

Op die manier zie je enkel gecodeerde data, en een stukje javascript wat 't decodeert en document.write. 't Resultaat van document.write is niet te zien met viewsource, dus dan ben je in principe waar je wezen wilt. 't Enige verschil is, dat als ik 't stukje javascript en 't stukje gecodeerde meuk even copypaste dan ben ik er ook zo achter wat de source is.

Dus ik denk dat 't mogelijk is (heel goed zelfs) maar ik denk ook dat je tijd gaat zitten steken in iets wat tegen het nutteloze aanhangt.

topicstarter doe's een update :Y) :)

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Er was wel een manier waarbij je je normale strings omzet in een reeks getallen enzow...

Of je convert al je chars in PHP naar Hex -> output die -> laat JS hex weer omzetten naar chars en die document.write je :)

Da zou toch kunnen?

  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 10:06

Crazy D

I think we should take a look.

Zou wel kunnen maar what's the point. Als je dan zo graag de html code wilt hebben, save je 'm, voegt een textarea toe en laat daar de html code in zien....
Het enigste wat je ermee bereikt is dat mensen die ff gauw view-source -> copy-paste willen doen, dat niet kunnen doen. Maar als ze het echt graag willen, hebben ze dat toch zo voor elkaar, en lijkt het me gewoon nogal zonde van je tijd en ontzettend nutteloos.

[ Voor 0% gewijzigd door drm op 15-10-2002 16:39 . Reden: whatever :) ]

Exact expert nodig?


  • Dutchmega
  • Registratie: September 2001
  • Niet online
drm, dat bedoelde ik, ik weet wel dat het heeel gemakkelijk te omzeilen valt maar veel mensen weten niet hoe het moet en veel denken ook van: tja, dat is beveiligt, daar begin ik niet aan.
Ik heb nu al een code gemaakt om hetzelfde resultaat te krijgen als in javascript escape:
PHP:
1
2
3
4
5
6
$bericht = str_replace("<", "%3C", $bericht);
$bericht = str_replace(">", "%3E", $bericht);
$bericht = str_replace(" ", "%20", $bericht);
$bericht = str_replace("\"", "%22", $bericht);
$bericht = str_replace("\\", "%5C", $bericht);
$bericht = str_replace("'", "%5C", $bericht);


is dit goed?

  • Dutchmega
  • Registratie: September 2001
  • Niet online
Het werkt wel, ik heb een voorbeeldje gemaakt: http://www.webmatrix.nu/v1/uploads/crypt.php

Dat zocht ik.... Nu effe toepassen op mijn website :)

  • CyberSnooP
  • Registratie: Augustus 2000
  • Laatst online: 31-03 16:47

CyberSnooP

^^^^ schrijft --->

Tsja.. je zocht dus gewoon urlencode() eigenlijk.

|_____vakje______|


  • Dutchmega
  • Registratie: September 2001
  • Niet online
Maar als ik dit voor elkaar heb, kan ik een stapje verder geen toch?
Ik weet je dat je een code via PHP kan encoden via een hash?
Dit moet toch ook mogelijk zijn via javascript?
Want dan kun je in plaats van escape en unescape een aparte functie met de ook nog gecodeerde hash maken.
Als je daar sessions en HTTP_REFERER aan toevoegt heb je een echt beveiligde broncode :9~
Even deze topic 'alive' houden want dit is ook voor veel andere mensen behoorlijker interessant omdat je een keer bijv. een leuke dingetje hebt gemaakt in Javascript, tja, als iemand de pikt en wat verandert, tja dan gaat het wel...

Ik weet het, het is niet mogelijk om een ECHTE BEVEILIGDE CODE te maken omdat de browser het toch moet lezen maar zullen we net als Microsoft doen?
Het kraken gebeurt hoe dan ook maar je kunt het toch zo moeilijk mogelijk maken?
En aangezien dat 90% van de internetters luie mensen zijn (ik toch ook :Y) )
We will see }:O

  • Dutchmega
  • Registratie: September 2001
  • Niet online
geen urlencode, doe maar eens urlencode("blabla \'"|" dkgkd");
er verandert niet zoveel behalve dat de spatie veranderd in %20 en wat speciale tekens ook ergens in. Maar dat noem ik niet echt onleesbaar en ongebruikbaar maken van de code.

(TJa, is dit genoeg gehoord van "DE TOPICSTARTER"? :P)

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

:z wat je encryptie noemt:
code:
1
%3Cfont%20size=%221%22%20face=%22verdana%22%3E%3Chr%3Edit%20is%20beveiligd,%3Chr%3E%3Ca%20href=%22dir.php%22%3Eoverzicht%20dir%3C/a%3E%3C/font%3E

Cybersnoop had toch mooi gelijk:
code:
1
echo urldecode ( '%3Cfont%20size=%221%22%20face=%22verdana%22%3E%3Chr%3Edit%20is%20beveiligd,%3Chr%3E%3Ca%20href=%22dir.php%22%3Eoverzicht%20dir%3C/a%3E%3C/font%3E' );

uitvoer:
code:
1
<font size="1" face="verdana"><hr>dit is beveiligd,<hr><a href="dir.php">overzicht dir</a></font>

Sorry hoor, maar maak dan zelf een leuk de en encryptie techniek waarbij het tenminste nog een _beetje_ obscure code wordt.

en NEE, dat heb ik niet uit je source gecopy-paste :)

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz


  • Dutchmega
  • Registratie: September 2001
  • Niet online
Shit, jullie hebben gelijk })
Nouja :P
Wel zitten er een paar foutjes in.
effe de volledige goede code:

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<html>
<head>
<title>Testing</title>
</head>
<body>
<?php
 ob_start(); 
?>
Hier je HTML code bijv. <font size="1">Dit is HTML!</font><hr>Blablabla, <big>bla</big>
<?php
 $bericht = ob_get_contents();
 ob_end_clean();
 $bericht = urlencode($bericht);
 $bericht = str_replace("+", " ", $bericht);
 echo "<script language=\"JavaScript\" type=\"text/javascript\">\n";
 echo "m='", $bericht, "';\n";
 echo "d=unescape(m);\n";
 echo "document.write(d);\n";
 echo "</script>\n";
</body>
</html>


Ik zal verder nog gaan ontwikkelen maarja :P
Dit is een beginners... Misschien iets voor in de FAQ?

[ Voor 0% gewijzigd door Dutchmega op 15-10-2002 14:00 . Reden: typefouten ]


Verwijderd

ja joh prop alles in de FAQ :'(
ik heb een script gemaakt die 'Hello world' naar de browser stuurt........ misschien iets voor in de FAQ? :D

Wie zit er nu te wachten op geencrypte sourcecode..... alleen maar van die lame sites die zelf hun code overal vandaan rippen doen dat :)

Als ik je client-side code wil hebben krijg ik die toch wel :P

  • drm
  • Registratie: Februari 2001
  • Laatst online: 09-06-2025

drm

f0pc0dert

ik moet zeggen dat dit topic zo langzamerhand een beetje nergens meer over gaat.

topicstarter Mocht je nog specifieke problemen krijgen die een beetje van niveau zijn (nofi) dan kun je een nieuw topic openen. (niet direct natuurlijk ;))

Deze gaat iig dicht.

Music is the pleasure the human mind experiences from counting without being aware that it is counting
~ Gottfried Leibniz

Pagina: 1

Dit topic is gesloten.