Foros del Web » Programando para Internet » PHP »

Seguridad del código php

Estas en el tema de Seguridad del código php en el foro de PHP en Foros del Web. Hola, mi consulta es sencilla. ¿Es posible que se un usuario vea el código php si si guarda la página en su pc local? Gracias ...
  #1 (permalink)  
Antiguo 03/09/2008, 10:27
 
Fecha de Ingreso: abril-2005
Mensajes: 483
Antigüedad: 19 años, 1 mes
Puntos: 3
Seguridad del código php

Hola, mi consulta es sencilla.

¿Es posible que se un usuario vea el código php si si guarda la página en su pc local?

Gracias desde ya por las respuestas.
Saludos
  #2 (permalink)  
Antiguo 03/09/2008, 10:38
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 16 años
Puntos: 43
Respuesta: Seguridad del código php

Nop, la pagina cuando se guarda ya esta ejecutada, solo vera el resultado, osea puro html
Si tienes css y javascript en la pagina, eso si lo vera! :P

Saludos
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #3 (permalink)  
Antiguo 03/09/2008, 10:39
Avatar de chwc  
Fecha de Ingreso: julio-2008
Ubicación: Buenos Aires ! :D
Mensajes: 814
Antigüedad: 15 años, 9 meses
Puntos: 103
Respuesta: Seguridad del código php

no, pero existen varios programas como easyphp , buscalo en google.
saludos
  #4 (permalink)  
Antiguo 03/09/2008, 10:40
Avatar de lobo_php  
Fecha de Ingreso: noviembre-2007
Ubicación: Cali-Colombia
Mensajes: 1.869
Antigüedad: 16 años, 5 meses
Puntos: 75
Respuesta: Seguridad del código php

si descargas por algun programa que descargue paginas web completas. o creo que desde IE tambien se pueden descargar pero solo los applts de java y algunos codigos php, yo por eso uso un script que bloquee mis paginas cuando navegan desde IE*
pero como dice mi colega web_saint lo otro (css, js, html) si lo puedes ver
__________________
Cabuntu.org - Difundiendo Software Libre en Cali, Colombia
Usuario Linux # 483175
  #5 (permalink)  
Antiguo 03/09/2008, 10:47
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Seguridad del código php

Definitivamente NO es posible... mientras el servidor esté bien configurado
Si por algún motivo el servidor se desconfigura y temporalmente pierde la asociación con PHP, puede llegar a mostrar el código. Pero no es algo que suceda a menudo (de hecho solamente me pasó una vez trabajando con un servidor instalado en mi pc)
  #6 (permalink)  
Antiguo 03/09/2008, 13:33
 
Fecha de Ingreso: abril-2005
Mensajes: 483
Antigüedad: 19 años, 1 mes
Puntos: 3
Respuesta: Seguridad del código php

Gracias por las respuestas, me dejan más tranquilo.

Me habian dicho que si se guarda la página completa con Firefox se podía ver el código php.

Yo lo probé y no lo puedo ver (mejor así).

Saludos
  #7 (permalink)  
Antiguo 03/09/2008, 13:45
Avatar de lobo_php  
Fecha de Ingreso: noviembre-2007
Ubicación: Cali-Colombia
Mensajes: 1.869
Antigüedad: 16 años, 5 meses
Puntos: 75
Respuesta: Seguridad del código php

jkajka men si yo te digo q e bajado es con IE es por q FF es reseguro, por eso mis proyectos en php les hago el script q te dije
__________________
Cabuntu.org - Difundiendo Software Libre en Cali, Colombia
Usuario Linux # 483175
  #8 (permalink)  
Antiguo 03/09/2008, 13:58
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Seguridad del código php

@lobo_php,

NO es posible bajar ningún codigo PHP por ningun explorador a menos que pase lo que dice Alvlin que el Servidor Web "pierda la asociación con PHP".

Saludos.
  #9 (permalink)  
Antiguo 03/09/2008, 14:01
Avatar de lobo_php  
Fecha de Ingreso: noviembre-2007
Ubicación: Cali-Colombia
Mensajes: 1.869
Antigüedad: 16 años, 5 meses
Puntos: 75
Respuesta: Seguridad del código php

GatorV de una pagina de chat de la ciudad de cali, llamada caliescali he bajado por IE los applets y algo de codigo en php, si no me crees te puedo dar el link por MP y tratas de hacerlo, pero cuando llegue a mi casa por q aca no tengo el link, es un link especial del chat que me permite descargar el codigo. de lo que no quiero hablar aca por que es como hack o algo asi.
__________________
Cabuntu.org - Difundiendo Software Libre en Cali, Colombia
Usuario Linux # 483175
  #10 (permalink)  
Antiguo 03/09/2008, 14:16
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Seguridad del código php

En ese caso no es simplemente por el explorador, si no es una vulnerabilidad del sistema, por lo que no se puede reproducir con cualquier sistema.

La naturaleza de un sistema web normal no te deja bajar el código a menos que exista una vulnerabilidad como al que comentas.

Saludos.
  #11 (permalink)  
Antiguo 03/09/2008, 14:22
Avatar de lobo_php  
Fecha de Ingreso: noviembre-2007
Ubicación: Cali-Colombia
Mensajes: 1.869
Antigüedad: 16 años, 5 meses
Puntos: 75
Respuesta: Seguridad del código php

por q trato de hacer lo mismo desde FF y no me lo descarga como lo hace IE. entonces???
es de servidor o de navegador???
__________________
Cabuntu.org - Difundiendo Software Libre en Cali, Colombia
Usuario Linux # 483175
  #12 (permalink)  
Antiguo 03/09/2008, 14:28
Avatar de ikaroraul  
Fecha de Ingreso: octubre-2006
Ubicación: La Paz
Mensajes: 391
Antigüedad: 17 años, 7 meses
Puntos: 16
Respuesta: Seguridad del código php

Huy interesante.. y creo que no se puede bajar paginas .php

Mi pregunta alguna forma de encriptar codigo php?, pues alguna vez vi en codigo todo un rrollo que usaban " para las " y todo el codigo estaba asi con esos caracteres html... supongo que lo hicieron con algun programa.. conocen alguno???
  #13 (permalink)  
Antiguo 03/09/2008, 14:30
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 16 años
Puntos: 43
Respuesta: Seguridad del código php

Bueno no habia escuchado eso nunca, pero a ver si aprendo un poco sobre este tema!.
Siempre habia pensado que si guardas la pagina mediante cualquier explorador, lo que guardas es lo que se ha generado, osea el html.
Claro que si hay javascript y css, si se ve, ya que eso no es ejecutado como el php!

Si lobo_php dice q sucede en esa pagina con IE y con FF no, seria ademas de vulnerabiloidad del sistema, tambn del explorador??

Saludos!
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #14 (permalink)  
Antiguo 03/09/2008, 14:31
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Seguridad del código php

http://www.zend.com/en/products/guard/

Cita:
Si lobo_php dice q sucede en esa pagina con IE y con FF no, seria ademas de vulnerabiloidad del sistema, tambn del explorador??
Yo pienso lo mismo ...
  #15 (permalink)  
Antiguo 03/09/2008, 14:44
 
Fecha de Ingreso: mayo-2007
Mensajes: 49
Antigüedad: 17 años
Puntos: 1
Respuesta: Seguridad del código php

pienso que debe ser vulnerabilidad del sistema, que es solo compatible con el explorador IE, pero como dice GatorV no es re producible desde otro entorno, enfocándonos en la pregunta, la respuesta seria no, ya que el código esta del lado de el servidor, el cual se supone esta protegido, de que puede haber miles de formas de obtener el cogido incluyendo acceso ftp a el servidor y otras mas son detalles de seguridad.

Si tienes el archivo php descargado del servidor entonces es posible verlo, de otra manera no se podría ya que el archivo continua en el servidor.

para ocultar el código php existen varias formas de encriptación como el zend guard, que se utiliza para proteger el derecho que el usuario tiene sobre su aplicación.
  #16 (permalink)  
Antiguo 03/09/2008, 15:11
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Seguridad del código php

En efecto es una vulnerabilidad del sistema, y como dices es via un applet, es decir esta atado a cierto entorno, es por eso que cuando veo que usan eval() o alguna otra funcion peligrosa les digo que chequen bien bajo que entorno lo ejecutan ya que todo ese tipo de funciones pueden causar vulnerabilidades como esta.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 00:51.