免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 21793 | 回复: 18
打印 上一主题 下一主题

[性能] php写的B/S应用系统中如何限制系统用户数? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-22 14:10 |显示全部楼层 |倒序浏览
各位大虾,小弟求助:

本人所在单位最近用PHP开发了一个web应用系统, 市场部在制定这个产品的价格的时候, 分了3个档次,5个用户数,10个用户数,和20个用户数.

但小弟不知道如何在PHP代码中限制这些用户数? 因为这个系统就是一般的web系统,代码都是脚本语言,这些源代码直接都能看到的,这套系统一旦安装在客户的机器上,他们就可以轻易改动这些设置.不象编译性语言的应用系统要花些时间才能破解.

我现在想不到任何办法去达到这个要求. 各位大虾帮助我.

Thanks in advance!

[ 本帖最后由 HonestQiao 于 2005-11-25 09:30 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2005-11-22 14:19 |显示全部楼层
加密代码后会不会对现场安装,调试或者维护造成什么不方便?

还有没有其他方法啊?

论坛徽章:
0
3 [报告]
发表于 2005-11-23 10:29 |显示全部楼层
原帖由 北京野狼 于 2005-11-22 16:59 发表
限制系统用户数是什么意思?
限制用户总数?限制并发用户数?


哦,不好意思,是我没说清楚.

老板的意思是限制并发用户数.  是不是只要限制session中的用户数量就可以了?  

好象看起来,还是要用zend编译代码才能防止被技术含量低的人破解. 还有其他的妙招吗?

论坛徽章:
0
4 [报告]
发表于 2005-11-23 10:32 |显示全部楼层
原帖由 geel 于 2005-11-23 02:31 发表
encode主要文件的同时再加密几个无关紧要的小文件,这之前把变量名都替换掉,再把代码写的乱七八糟,偶尔在不起眼的地方加上判断,再留个后门,让系统三天两头出点问题,你现场的时候顺便把他们自己加的用户干掉, ...


这招很绝呀. 不过要是我们没去现场,就没办法发现他们自己是否修改这些代码了.

论坛徽章:
0
5 [报告]
发表于 2005-11-30 15:48 |显示全部楼层
关键的问题是,软件卖给别人了,那代码就会装在他们自己的服务器上,我是没办法控制他们的web服务器的.看来唯一的办法就只是加密代码了。

原帖由 MayerCN 于 2005-11-23 21:18 发表



要并发数限制 配置你的WEB服务器就可以了

你可以对整个WEB服务器限制, 也可以对其中的一个站点(HOST)进行限制

论坛徽章:
0
6 [报告]
发表于 2005-11-30 15:56 |显示全部楼层
这个我同意.

我是没有想到老板还要按照用户数来卖这个软件的. 根本没想到.不然,就会考虑用别的语言,不会使用php了.

原帖由 geel 于 2005-11-23 21:02 发表
防那么严没有必要,让他们可以费点心思的多加用户,这样才有人买你的东西。多考虑考虑程序外面的事情。

论坛徽章:
0
7 [报告]
发表于 2005-11-30 16:52 |显示全部楼层
原帖由 北京野狼 于 2005-11-30 16:31 发表

用什么语言开发能限制用户数?


换个角度说吧, 编译型的语言多少可以使用户不知道程序内部的工作原理,这样开发者就可以做一些手脚. 解释型语言如果代码不加密,用户就比较容易修改这些代码.

[ 本帖最后由 zagorot 于 2005-11-30 16:56 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2005-11-30 17:07 |显示全部楼层
原帖由 北京野狼 于 2005-11-30 16:56 发表


在这个帖子里,我和你解释数次,限制用户数和开发语言没有关系。

你说说用c语言怎么做到限制用户数 ?


或许我没有很明确的解释清楚我的要求. 的确,看样子,我把限制用户数和开发语言挂上钩了. 但其实,我想讨论的应该是另外一个概念,就是代码的可读性和反编译性.

因为限制用户数, 在我看来, 无非是 限制整个系统的用户总数 或者 限制整个系统的在线用户数 , 这两个要求, 在编译型的语言编写的系统中,应该不难做到吧?

我唯一的担心,就是担心php语言的可读性, 用户可能会比较容易修改我们的代码,而除去我们的限制.

当然,任何方法都不可能完全限制别人破解代码. 但是我们的软件做为一个不太出名,价值不是很高,通用性不是很强的系统,应该不会引来高手破解代码.

我所想做的,只是增大客户破解我们代码的成本,以至于他们认为代价太大,不值得去破解. 仅此而已.

论坛徽章:
0
9 [报告]
发表于 2005-11-30 17:11 |显示全部楼层
原帖由 lovered 于 2005-11-30 16:51 发表

那可以把这部分数据放到你们的服务器嘛,每次都到你们服务器验证一下。如果客户的服务器用共享内存应该也可以。代码是一定要编译的。
一些想法,各位继续...


这个到我们服务器验证的办法我觉得我们这套系统行不通, 因为客户有可能是没有连接internet的.

论坛徽章:
0
10 [报告]
发表于 2005-11-30 17:43 |显示全部楼层
原帖由 北京野狼 于 2005-11-30 17:25 发表
限制整个系统的用户总数 或者 限制整个系统的在线用户数
用任何语言都无法做到。
php做不到评什么编译语言能做。

和开发语言有什么关系,真是没耐心再和你讲


确实,我说了,没有任何语言能够防止别人破解. 不知道你说的"任何语言都无法做到"是不是这个意思? 很多游戏是编译后的可执行文件,也一样被人破解. 机器码也一样可以修改,当然"任何语言都无法做到".  

如果除开"任何语言开发的系统都能够被破解" 这个问题以后, 当然可以做到限制用户数. 为什么你总要说做不到呢?

我也没怪php这个语言. 我只是想稍微提高破解的成本而已, 不想被人随意读懂,并修改代码中的用户数限制.

如果你没耐心和我讲,也没关系,或许我真的很春虫虫. 当然,也要谢谢你的热情帮忙.

我还想和其他朋友继续讨论用php来开发商业软件的问题.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP