דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. מכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?

מכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?

מתוזמן נעוץ נעול הועבר תכנות
12 פוסטים 4 כותבים 367 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • צדיק תמיםצ מנותק
    צדיק תמיםצ מנותק
    צדיק תמים
    השיב לWWW ב נערך לאחרונה על ידי
    #3

    @www יש API, אבל לא שלי... כלומר הקוד לוקח נתונים מAPIים שונים, אבל לא מAPI של שרת שלי וכדומה. אם אני ישנה את זה שזה יעבור דרך שרת שלי מה זה יאפשר?

    @www אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

    לאנשים פשוטים, אתה יכול לעשות שיקבל את הקוד JS בAPI בצורה מוצפנת, והצד לקוח יפענח את זה עם מפתח.

    כלומר? ומה ימנע ממנו אחרי הפענוח להפיץ את זה לכל עמ"י?

    Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
    טיפים

    WWWW תגובה 1 תגובה אחרונה
    0
    • WWWW מנותק
      WWWW מנותק
      WWW
      השיב לצדיק תמים ב נערך לאחרונה על ידי
      #4

      @צדיק-תמים אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

      כלומר? ומה ימנע ממנו אחרי הפענוח להפיץ את זה לכל עמ"י?

      אמרתי לך שלמתחכמים אין לי פתרון...

      @צדיק-תמים אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

      אם אני ישנה את זה שזה יעבור דרך שרת שלי מה זה יאפשר?

      שלא תביא את הנתונים רק למי ששילם...

      WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

      צדיק תמיםצ תגובה 1 תגובה אחרונה
      1
      • צדיק תמיםצ מנותק
        צדיק תמיםצ מנותק
        צדיק תמים
        השיב לWWW ב נערך לאחרונה על ידי
        #5

        @www מה עם אימות מול שרת? כלומר הסקריפט שולח בקשה עם הסריאל, ומקבל תשובה מהשרת האם זה תקין ותקף. אם לא מתקבלת תשובה חיובית - הסקריפט לא יעבוד..?

        @www אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

        שלא תביא את הנתונים רק למי ששילם...

        שוב, איך אני עושה כזו בדיקה?

        Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
        טיפים

        WWWW תגובה 1 תגובה אחרונה
        0
        • 5 מנותק
          5 מנותק
          5566brs
          השיב לצדיק תמים ב נערך לאחרונה על ידי 5566brs
          #6

          @צדיק-תמים לא הסברת מה הבעיה לבנות כזה מנגנון.
          תשאל את המשתמש מה הקוד שלו, ואם זה מוצא חן בעיניך תמשיך הלאה.

          בשונה מ@WWW
          אני מציע להתרחק לגמרי מהרעיון לערבל את הקוד.
          עצה טובה באמת תהיה: שמור על הקוד שלך אצלך, ואל תעביר אותו בשום צורה.
          אפילו לעשות תוכנה דסקטופית, עם קוד מקומפל לגמרי, יש שהיו מסתייגים, אם זה משהו יקר לך, ובודאי אם זה משהו יקר באמת.
          בימינו יש פתרון נהדר: להקים אתר שמספק את השירות שאותו אתה יכול לספק.
          אם זה לא יכול לעבוד מסיבה כלשהי, למשל מכיון שהקוד פועל על מידע שנמצא רק ברשות הלקוח, חפש פתרונות לסוגיה הזו: איך לעשות שהקוד שלך יעבוד על משהו שיש רק למשתמש. פתרון אפשרי: תוסף שישלח אליך את המשהו הזה, ואתה תעבד אותו בצד שלך.

          צדיק תמיםצ תגובה 1 תגובה אחרונה
          0
          • צדיק תמיםצ מנותק
            צדיק תמיםצ מנותק
            צדיק תמים
            השיב ל5566brs ב נערך לאחרונה על ידי
            #7

            @5566brs אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

            לא הסברת מה הבעיה לבנות כזה מנגנון.

            לא אמרתי שיש בעיה, אלא שאין לי מושג מאיפה להתחיל, וגם מסתמא יש דברים מוכנים, או לפחות חצי מוכנים, ואין לי מושג מה לחפש...

            @5566brs אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

            תשאל את המשתמש מה הקוד שלו, ואם זה מוצא חן בעיניך תמשיך הלאה.

            ואיך אני מוודא שהוא לא יוכל להעתיק את זה בשלמותו לאחר?
            אולי איזה אימות עם חשבון גוגל? לא יודע...

            Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
            טיפים

            5 תגובה 1 תגובה אחרונה
            0
            • 5 מנותק
              5 מנותק
              5566brs
              השיב לצדיק תמים ב נערך לאחרונה על ידי
              #8

              @צדיק-תמים אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

              אולי איזה אימות עם חשבון גוגל? לא יודע...

              רעיון מצוין.
              אם השימוש הוא לעתים רחוקות, אפשר לשלוח קוד לדוא"ל, או קוד דרך הטלפון.

              מן הסתם מה שנכון הוא לשבת עם עצמך ולהחליט כמה יקר לבנות את המנגנון, וכמה שווה להשקיע בהגנה.

              תגובה 1 תגובה אחרונה
              0
              • WWWW מנותק
                WWWW מנותק
                WWW
                השיב לצדיק תמים ב נערך לאחרונה על ידי
                #9

                @צדיק-תמים אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

                @www מה עם אימות מול שרת? כלומר הסקריפט שולח בקשה עם הסריאל, ומקבל תשובה מהשרת האם זה תקין ותקף. אם לא מתקבלת תשובה חיובית - הסקריפט לא יעבוד..?

                הוא לא יעבוד, אבל מי שיודע JS, ימחק את השורה הזאת, והכל יעבוד...

                WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                צדיק תמיםצ תגובה 1 תגובה אחרונה
                0
                • צדיק תמיםצ מנותק
                  צדיק תמיםצ מנותק
                  צדיק תמים
                  השיב לWWW ב נערך לאחרונה על ידי צדיק תמים
                  #10

                  @www לכן אמרתי שאני מערבל את הקוד...

                  Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
                  טיפים

                  תגובה 1 תגובה אחרונה
                  2
                  • D מנותק
                    D מנותק
                    davidnead
                    כתב ב נערך לאחרונה על ידי davidnead
                    #11

                    אין שום דרך להגן על צד לקוח שאינו תלוי בשרת.
                    למשתמשים חסרי כל הבנה - אין גישה לJS.
                    משתמש עם קצת הבנה - יש גישה בקלות, וגם ילמד ארים בקלות.
                    ערבול קוד ופטנטים דומים - משפרים מעט את המצב.
                    גם תלות בצד שרת - יעילותה מוגבלת, תלוי באיזו רמה היא תלויה, צריך משהו יותר ממינימלי. אבל בכל זאת זה יותר כי זה כבר דורש מעט הבנה בקוד ולא רק יכולת העתקה.

                    3 הצעות:

                    1. להעמיד שרת, ולהעביר דרכו חלקים מהותיים.
                    2. לארוז את האפליקציה בקובץ EXE שמכיל דפדפן (על פניו-אלקטרון) שהגישה לקוד שלו נעולה. למיטב הבנתי הדרך לפרוץ את זה זה רק פריצה של הEXE עצמו - זה כבר דורש יכולת של מתכנת ממש.
                    3. להקים שרת כמו אופציה 1, אבל לקמפל אותו לתכנת דסקטופ מקומית (די קל), כך אינך צריך להחזיק שרת פעיל משלך. אפשר גם לשלב עם אופציה 2.

                    עריכה
                    הצעה 4 - להקים אתר משלך ולעבוד נורמלי, ולא להתעסק עם הזרקת סקריפטים לאתרים, שזו הזמנה להמון צרות.

                    אה, ועוד משהו - אם תזריק את הסקריפט דרך תוסף כרום, ותבנה אותו מתאים (ולא דרך...), בדרך כלל קוד בתוסף הוא יותר מורכב ומשתמש רגיל לא יודע לעשות העתק-הדבק לקונסול. הצלה פורתא.
                    בסוף אין דבר לא פריץ, באבטחה הכל שאלה ממי ועד כמה אתה מעונין להגן.

                    WWWW תגובה 1 תגובה אחרונה
                    2
                    • WWWW מנותק
                      WWWW מנותק
                      WWW
                      השיב לdavidnead ב נערך לאחרונה על ידי
                      #12

                      @davidnead אמר במכירת מוצר (סקריפט) צד לקוח - איך לפקח על שימוש בתשלום?:

                      לארוז את האפליקציה בקובץ EXE שמכיל דפדפן (על פניו-אלקטרון) שהגישה לקוד שלו נעולה. למיטב הבנתי הדרך לפרוץ את זה זה רק פריצה של הEXE עצמו - זה כבר דורש יכולת של מתכנת ממש.

                      לא קשור למתכנת, וזה לא כ"כ קשה לפריצה, אא"כ משתמשים בערבולי קוד מיוחדים.

                      WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                      תגובה 1 תגובה אחרונה
                      0

                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום