Point de situation : les encodeurs
Par Catherine LAO, vendredi 19 décembre 2003 à 14:26 :: Lu sur le Web :: #481 :: rss
Les applications Web à but professionnel disposent d’outils afin de les distribuer en toute sécurité, sans avoir à révéler le code source.
Les encodeurs renforcent la sécurité de votre application en codant les fichiers PHP dans un format non lisible par l'utilisateur, protégeant ainsi le code sur le serveur lui-même.
Etudions les encodeurs présents sur le marché.
Zend Encoder (v3.1.0) est un produit payant, mais performant. Pour que le produit fonctionne, vous devez d'abord installer Encoder et Optimizer. En effet, Zend Optimizer, disponible gratuitement, se chargera de la transformation inverse sur le site Web cible.
Pour de plus amples informations sur Zend Encoder, vous pouvez lire l’article paru sur ZdNet.
ionCube PHP Encoder (v3.0) se présente sous trois versions différentes. Il est utilisable sous Linux, FreeBSD et Windows.
PHTML Encoder 3.5 tourne sous Linux, Windows, Solaris et FreeBSD. Il se décline également en une version « pro » payante.
Il existe tout de même des solutions non payantes, mais leur notoriété s’en trouve amoindrie. Citons quelques encodeurs sous licence GPL :
PHP Screw 1.2.1 se compose d'un encodeur et d'un décodeur sous la forme d'une extension .so.
Microcode 0.98b fonctionne sous Windows et Linux, et nécessite PHP 4.0.3 et au-dessus.
POBS (v0.99) désigne PHP Obfuscator/Obscurer. Il est le seul de la liste à avoir été totalement développé en PHP.
Il faut savoir que la majorité des solutions nécessitent un déploiement spécifique coté serveur, réservant la chose aux seuls hébergements dédiés.
Nous l’avons compris, pour « protéger » son code, il faut y mettre le prix. Les solutions « libres » ne semblent pas être beaucoup maintenues.







Commentaires
Aucun commentaire pour le moment.
Ajouter un commentaire
Vous pouvez soumettre un commentaire en remplissant le formulaire ci-dessous. Toutes les contributions font l'objet d'une étape de modération par notre équipe.
Le code HTML dans le commentaire sera affiché comme du texte, les adresses internet seront converties automatiquement.