微擎、人人商城、小豬cms商城正版微商城和盜版微商城差異是什么?使用盜版的
時(shí)間:2023-11-20 20:24:01 | 來(lái)源:網(wǎng)站運(yùn)營(yíng)
時(shí)間:2023-11-20 20:24:01 來(lái)源:網(wǎng)站運(yùn)營(yíng)
微擎、人人商城、小豬cms商城正版微商城和盜版微商城差異是什么?使用盜版的微商城可靠嗎?:提問(wèn)者曾經(jīng)私信我,我讓他發(fā)個(gè)問(wèn)題,這樣我的回答其他人也能看到了,這個(gè)問(wèn)題在私信里他有5點(diǎn)疑問(wèn):
1,微擎的正版一萬(wàn)多,淘寶盜版百十塊還帶源碼。用著區(qū)別在哪?
2, 在使用盜版的情況下,正版的升級(jí)會(huì)不會(huì)影響到盜版的使用。盜版能,跟著正版升級(jí)嗎?
3,正版作者能用技術(shù)手段讓盜版的不能用嗎?
4,盜版使用者的支付通道會(huì)不會(huì)被惡意篡改。
5,如果被作者發(fā)現(xiàn)盜版,發(fā)警告郵件,是置之不理還是關(guān)閉呢?
===============================================
一一對(duì)應(yīng)回答:
1.正版可持續(xù)升級(jí),淘寶盜版自盜版那一刻起,就不能升級(jí)了。
2.盜版和正版相互獨(dú)立。不會(huì)影響使用,但是肯定不能升級(jí)的,因?yàn)橘?gòu)買正版綁定的有正版域名。
3.可能性不大,只要核心代碼不要加密,后門都能找到而且預(yù)防的。
你可以這樣做:
1.僅開放80端口。
2.并且檢查每個(gè)url Action對(duì)應(yīng)的功能。
3.如果有處理xml參數(shù),需要關(guān)注是不是有xml實(shí)體注入攻擊,前段時(shí)間微信支付漏洞就是因?yàn)檫@個(gè)。微擎是php代碼,修復(fù)也很簡(jiǎn)單:libxml_disable_entity_loader(true);加上這句就行了。
4.檢查一些sql 參數(shù)是否都進(jìn)行了嚴(yán)格的轉(zhuǎn)義,只要有一處sql注入漏洞存在,你的整個(gè)數(shù)據(jù)庫(kù)就可能被下載或被刪除都可能。
微擎代碼已經(jīng)加密,破解困難,我看網(wǎng)上有解密網(wǎng)站免費(fèi)解密-PHP在線解密,可能對(duì)微擎無(wú)效,他們應(yīng)該自己寫了一套加密函數(shù),需要自己去破解,過(guò)程會(huì)很累,如果技術(shù)實(shí)力不夠,還是算了。
4.支付通道無(wú)法改,因?yàn)橹Ц缎枰阍谖⑿胖Ц镀脚_(tái)改,盜版后門程序做不到,他們雖然可以改支付,但是結(jié)果就是支付不了,資金是安全的。
5.不用理他,如果你沒有做大,也沒錢,他哪里有時(shí)間和你糾纏呢。有錢了就買一份正版。
==============================================================
與其這么心累和惶恐,如果有一個(gè)商城只需要1200每年和包含技術(shù)支持,而且比微擎好用,你愿不愿意嘗試。搜:微觀商城