Hallo,
Ik ben momenteel wat aan het experimenteren. Ik zou graag een soort van licentie-systeem maken. Op zich, zit alles in mijn hoofd al klaar. De verwerking, de beveiliging, de soort controles etc. Alleen, het belangrijkste mankeert nog. Ik weet niet goed, hoe ik op een veilige manier, bepaalde gegevens kan doorgeven.
Ik ben van plan te werken met een licentie-server (wellicht dat ik op verschillende locaties het systeem draai, zodanig ik geen last heb van downtime). De site die een licentie nodig heeft, zal deze via die server (steeds) moeten valideren. Hij zal dus bepaalde gegevens automatisch doorgeven, zoals de licentie, het IP van de server, domeinnaam,... Mijn systeem dan, gaat op zijn beurt die gegevens nagaan. Indien deze goed bevonden is, zou mijn systeem enkele zaken moeten terugsturen. Daarbij een beveiligscode (die ik volgens een bepaald algoritme ga genereren, zodanig dat deze niet makkelijk te faken is) doorgeven en dergelijke.
Tot daar zit alles perfect in mijn hoofd klaar. Echter, hoe ga je op een veilige manier dat soort gegevens doorgeven. Ik moet iets hebben, wat vooral de output van mijn server wat beveiligd. Desondanks mijn "speciale" code, wil ik dat de klant niet zomaar kan zien wat er precies wordt uitgewisseld. Zelf had ik al zitten te denken aan Mcrypt, echter weet ik niet of dit wel een goed idee is (werkt al bij al vrij traag). Ik hoop dat mijn verhaal een beetje duidelijk is, en dat jullie me verder kunnen helpen.
Even voor alle duidelijkheid, mijn broncode zal ook nog eens netjes worden encoded (wellicht dat ik voor Zend ga).
Mvg,
Write Down
2.044 views