2009-07-12 6 views
1

私はPayPal通知(IPN)が発生したときに自動的にライセンスキーを生成する方法で、私のWebサイトにライセンスキージェネレータを統合しようとしています...しかし、私の質問は: phpファイル(キーを生成するために使用されたメソッドを含む)とプライベート(.pemファイル)?PHPライセンスジェネレータの保護はpaypal IPNと競合していますか?

ありがとうございます!

答えて

0

私は、あなたがあなた自身のユニークなキーを生成し、注文が出されたときのPayPalにそれを渡すことができます...なペイパルIPNがすること

あなたが求めていたものを100%明確ではありませんでしたが、ここに行きます鍵をあなたに返します。これを使用して、IPNメッセージが正当なものであることを確認できます。

+0

ごめんなさい!私は私の質問を再調整しました! –

+0

これはとても良いアイデアです!ありがとう! –

1

これは、phpファイル自体のソースを保護するように聞こえます。難読化とプリコンパイルがほしいと思うようです。そこにバイナリにあなたのPHPファイルをコンパイルするツールの数があります。マシンコードではなく、バイトコードのソートです。ソースコードを難読化するだけのものもあります。

これらはいずれも「不明瞭なセキュリティ」です。プログラムのソースを配布していない場合、ユーザーはこれらのファイルを見てはいけません。

おそらくあなたの質問は、ユーザーがphp/pemファイルをダウンロードしないようにする方法でしたか?パスワードで設定ファイルをすべて保護するのと同じ方法で行います。 Webサーバーにサービスを許可しないように指示するか、またはWebサーバーがホストする場所以外のディレクトリに配置することによって、Webサーバーに指示します。

+0

ありがとう!はい、私は、通知を受信して​​ライセンスを生成するために使用されたphpファイルを含むディレクトリを保護していても、paypalサーバーがipn通知のポストバックを受け取れるかどうかわかりませんでした。 だから、あなたは私が オーダーが可能で、そのディレクトリにある.htaccessを置く場合、 は私が保護の優れたレベルを作ったすべての から拒否拒否するということ?だと思いますか –

+0

ファイルへのアクセスを許可しないと、誰もそれにアクセスできません(paypalを含む)。 ファイルを何から保護したいですか?ソースを読んでいる/ファイルをダウンロードしている人はいますか?人はペイパル通知を偽っている? – shimpossible

関連する問題