مشاهده داده های مدل و کنترلر بدون لاگین کردن

[font="Tahoma"][right]

دوستان فرض کنید یه پروژه با یی میزنید و اونو با نرم افزارهای مبهم سازی، کد کنید

قطعا دسترسی به محتوای سورس چون کد شده غیر ممکن هست

اگه طرف دسترسی که به کتابخانه یی نداشته باشه که هیچ کاری نمیتونه بکنه

اما حالا فرض کنید که به کل هاست دسترسی داره،با این فرض

میتونه کتابخانه یی رو جوری دستکاری کنه که بدون لاگین بتونه خروجی اکشن های پروژه ی ما رو ببینه؟

یعنی بدون لاگین داده های محاسبه شده توی اکشن ها رو ببینه؟

[/right][/font]

[font="Tahoma"][rtl]وقتی دسترسی به هاست داره یعنی میتونه هر خرابکاری بکنه [/rtl][/font]

[rtl][font="Tahoma"]بزارید یه جور دیگه به قضیه نگاه کنیم.

شما یه پروژه تحت yii نوشتید و کل پروژه رو zend کردید.

فرض کنید این محصول رو برای فروش گذاشتید و مشتری عمومی داره.

با توجه به اینکه شاخه framework مشخصه، اون رو میشه با نسخه سورس جایگزین کرد و کدهای هسته فریم ورک رو طوری دستکاری کرد که همونطور که دوستمون در بالا گفتند، به محتوای سورس برنامه ما دسترسی پیدا بشه!

راجع این موضوع میشه بحث کرد که راهکارهای ممکن جهت جلوگیری از این مسئله چیست؟!

[/font][/rtl]

[rtl][font="Tahoma"]

ممنون از پاسخگوییتون

درسته دقیقا همین منظورمه

[/font][/rtl]