Nascondere il codice PHP



Zend Encoder è un'utility (a pagamento) che "offusca", codifica e semi-compila un programma PHP di modo da proteggerne il codice sorgente e la relativa proprietà intellettuale: riceve in ingresso uno o più script e invia indietro gli stessi codificati e non più modificabili. Zend Optimizer è il "player", che, installato sul server, si occuperà di interpretare gli script così ottenuti.

Zend Encoder e Zend Optimizer girano su sistemi Windows e *nix. Di questi e di altri strumenti simili abbiamo parlato in un approfondito articolo presente nella sezione PHP di HTML.it e per questo motivo non ci dilungheremo troppo.

I vantaggi nell'usare uno strumento del genere sono

  • Il codice sorgente, comprese password di accesso al database o a procedure proprietarie di cifratura, non sarà più in chiaro;
  • si ha la possibilità di cifrare un file di modo che sia possibile la sua decrittazione solamente in unione ad altri;
  • la velocità di esecuzione di ogni script è aumentata;
  • è possibile inserire una data di "scadenza" dei propri programmi.

Ultimi articoli Sicurezza

Nmap: tecniche per evadere un firewall

Vediamo come sfuggire ai controlli di un firewall utilizzando Nmap.

Sfruttare vulnerabilità XSS con BeEF

Usiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross...

Trojan Flashback: rimuoverlo da Mac OS X

Individuiamo e rimuoviamo il trojan Flashback da Mac OS X

Individuare vulnerabilità in Joomla con JoomScan

Usiamo JoomScan per verificare la sicurezza di Joomla e la presenza...

XSS: attacchi avanzati

Approfondiamo le vulnerabilità Cross Site Scripting analizzando...

Altri articoli

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto