• 10-02-2014, 08:07:43
    #10
    Üyeliği durduruldu
    Meryemce adlı üyeden alıntı: mesajı görüntüle
    Araya maydanoz olacağım ama sizin dediğinize göre mysql bilgilerini v.s görmek bu kadar basit mi oluyor? Bu php için de geçerli mi?
    php client degil server tabanli calisir. haliyle mumkun degil yukarida anlatilanlar php icin

    // tapatalk ile gönderildi
  • 10-02-2014, 09:48:36
    #11
    Exe şifrelemekte bir yere kadar kesinlikle webservis kullanmalısın , başlarda zorlanabilirsin ama ilerde çok rahat edersin.
  • 10-02-2014, 11:46:54
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    BTHN adlı üyeden alıntı: mesajı görüntüle
    php client degil server tabanli calisir. haliyle mumkun degil yukarida anlatilanlar php icin

    // tapatalk ile gönderildi
    shell ile öyle de bir mümkün ki ağzın açık kalır daha da detaya girmeyeceğim...

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:46:54 -->-> Daha önceki mesaj 11:46:07 --

    KingCoder adlı üyeden alıntı: mesajı görüntüle
    Exe şifrelemekte bir yere kadar kesinlikle webservis kullanmalısın , başlarda zorlanabilirsin ama ilerde çok rahat edersin.
    İşin doğrusu bu, aklın yolu bir...
  • 10-02-2014, 12:52:44
    #13
    Üyeliği durduruldu
    QBilisim adlı üyeden alıntı: mesajı görüntüle
    Uzak sunucu bağlantısı geçiyorsa burada doğrudan sql connection açılması ultra amatörlükten öteye gitmez, bu gibi durumlarda web service kullanmanız gerekir, web service erişimine de bir authentication eklediğinizde, ardından da bu işlemleri SSL üzerinden yaptığınızda oldukça güvenli bir hal alır.. Neticesinde hiçkimse ne şifre bilgisini çözebilir, ne de sql server bilgilerinizi görebilir..
    anladım hocam sölemek istediginizi sıkıntım web servis giderildi tşkler
  • 10-02-2014, 12:57:13
    #14
    Üyeliği durduruldu
    QBilisim adlı üyeden alıntı: mesajı görüntüle
    shell ile öyle de bir mümkün ki ağzın açık kalır daha da detaya girmeyeceğim...

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:46:54 -->-> Daha önceki mesaj 11:46:07 --



    İşin doğrusu bu, aklın yolu bir...
    shelle bunun ne alakası var, konuşmak için konuşuyorsunuz . Sunucuna erişimi bir şekilde sağlamış adam, güvenlik açığını oluşturan php değil bu durumda.
  • 10-02-2014, 13:21:19
    #15
    Üyeliği durduruldu
    Meryemce adlı üyeden alıntı: mesajı görüntüle
    Araya maydanoz olacağım ama sizin dediğinize göre mysql bilgilerini v.s görmek bu kadar basit mi oluyor? Bu php için de geçerli mi?
    php ayri bir konu shell mantıgı eyer barındırdıgınız hosting in bulundu makinede shell üzerine önlem alınmadıysa o makine üzerinde ayrı bir hosting'e shell atarak bilgilerinize ulaşıla bilir ama şu zamanda shell açıgı olacagını zannetmiyorum.
  • 10-02-2014, 15:31:49
    #16
    arkadaşların söylediği gibi bir ara katman kesinlikle kullanmalısın aksi halde bir çok şeyden olabilirsin.

    normal bir obfuscation yazılımı ile kodları karıştırabilirsin, bir çok kişi bunu kıramaz zaten.. bir de üstüne ya da harici olarak themida gibi bir packer kullanın..

    iyi bir reverse engineer kırar yazılımları da öyle her yazılım için uğraşan kimse olmaz.. standart olarak bu önlemleri almanız yeterli olur zaten.

    daha sağlam bir çözüm istiyorsan uygulamanın native derlenmiş olması gerek, o yüzden .net yerine native olarak derleyebileceğim bir yazılım diline uygulanı görüp sonra kod karıştırmak daha sağlamdır. Ama basit/orta düzey yazılımlar için bu kadar takla atmaya gerek yok, milyon dolarlık proje değilse üstte söylediğim şeyler kafii dir

    kolay gelsin
  • 10-02-2014, 20:41:01
    #17
    Üyeliği durduruldu
    ertan2002 adlı üyeden alıntı: mesajı görüntüle
    arkadaşların söylediği gibi bir ara katman kesinlikle kullanmalısın aksi halde bir çok şeyden olabilirsin.

    normal bir obfuscation yazılımı ile kodları karıştırabilirsin, bir çok kişi bunu kıramaz zaten.. bir de üstüne ya da harici olarak themida gibi bir packer kullanın..

    iyi bir reverse engineer kırar yazılımları da öyle her yazılım için uğraşan kimse olmaz.. standart olarak bu önlemleri almanız yeterli olur zaten.

    daha sağlam bir çözüm istiyorsan uygulamanın native derlenmiş olması gerek, o yüzden .net yerine native olarak derleyebileceğim bir yazılım diline uygulanı görüp sonra kod karıştırmak daha sağlamdır. Ama basit/orta düzey yazılımlar için bu kadar takla atmaya gerek yok, milyon dolarlık proje değilse üstte söylediğim şeyler kafii dir

    kolay gelsin
    çok tşkler hocam verdiginiz bilgi için
  • 11-02-2014, 01:44:24
    #18
    Webservis yazarsın bir tane asp.net te. kullanıcı girişi yaptırırsın webservis ile. eğer kullanıcı girişi başarılıysa webservis sana connectionstring döner.

    bunun dışında sunucuya sabit veri gönderip webservis ile connectionstring çekme 10 dk da kırarlar(SSL VS olsa dahi).