tag:blogger.com,1999:blog-7484704512611637651.post624081898577348550..comments2022-12-23T01:38:22.661-06:00Comments on Rodolfo Hernández Weblog: Ofuscar codigo PHProdhzunigahttp://www.blogger.com/profile/15492096531045089172noreply@blogger.comBlogger1125tag:blogger.com,1999:blog-7484704512611637651.post-63822765658536062622015-01-24T04:36:18.704-06:002015-01-24T04:36:18.704-06:00Muchas Gracias por el post, pues denota muy bien l...Muchas Gracias por el post, pues denota muy bien la diferencia entre ofuscar php o encripat php<br /><br />Pues la proteccion de un codigo PHP se puede hacer por medio de la encriptacion de un PHP o la ofuscacion de un PHP , que son dos cosas distintas<br /><br />La diferencia entre Encriptar y Ofuscar un PHP, radica que generalmente encriptar un php, involucra utilizar funciones en base64 y eval, lo cual no es muy recomendable porque cualquier persona con conocimientos basicos de php podria usar las funciones inversas para decodificar el codigo base64 y el eval y tu codigo php quedaria al descubierto y facilmente te lo robarian :( ademas de eso el encriptar unicamnete recarga el servidor que tendria que usar memoria y recursos para decodificar el codigo y luego correrlo<br /><br />Por eso mismo, lo mejor es hacer una buena ofuscacion del codigo PHP, una buena ofuscacion, consiste en hacer que el codigo sea completamente ilegible, y virtualmente dificil de entender y de modificar, pues los sitios que han sido bien ofuscados de manera profesional, no hay forma de poderlos desencriptar, unicamente pueden ser reutilizados por el programador dueño del script quien tendria una copia sin ofuscar, y luego unicamente tendria que volverlo a ofuscar.<br /><br />Por esa razon te recomiendo no publicar libremente un script encriptado con base64 ni con la funcion eval porque estarias regalando tu script a cualquier persona, donde el unico engañado serias tu, por lo mismo en vez de encriptar te recomiendo hacer una ofucacion profesional de tu codigo php, la cual consistiria en escramblear las funciones, convertir todas las variable en largas e ilegibles cadenas de caracteres al azar, remover comentarios, eliminar lineas en blanco, hacer ilegibles los textos, quitar espacios, etc...<br /><br />Un excelente sitio que nosotros utilizamos para ofuscar nuestros codigos PHP de manera profesional, sin encriptarlos con base 64 para no afectar la velocidad del funcionamiento del script, y haciendo los scripts php completamente ilegibles de entender, de alterar y de modifica es: www.ofuscarphp.com el cual permite probar gratis el servicio de ofuscacion con todas las caracteristicas de una ofuscacion profesional, o cual nos ha servido para instalar phps en servidores de otros clientes con la clausula previa de no otorgar nuestro codigo fuente.<br /><br />Espero les haya servido esta informacion, saludos !<br />acceptcreditcardshttps://www.blogger.com/profile/11144843593944231129noreply@blogger.com