Ir para conteúdo
Fórum Script Brasil

Beraldo

Veteranos
  • Total de itens

    4.466
  • Registro em

  • Última visita

Posts postados por Beraldo

  1. PHP roda no servidor. Se quiser executar algo no cliente (navegador), use Javascript.

    Mas é pouco provável que poderá consultar configurações. No máximo, consegue saber se tem algum plugin instalado, como Flash, Java etc

    Explique o que quer fazer, exatamente.

  2. #1 Jamais salve os dados do cartão de crédito do usuário. É como salvar a senha dele em plain-text, mas 89768 vezes pior. Gateways fazem isso quando possuem estrutura adequada (existe fiscalização e certificação adequada) para permitir as famosas "Compras Recorrentes" e "Compras com 1 Clique". No máximo, salve os 4 últimos dígitos do cartão, apenas para mostrar ao usuário, para que ele saiba qual cartão usou na compra

    #2 Gateway é uma coisa. Intermediadores/Facilitadores são outra coisa. PagSeguro é um facilitador. Um Gateway apenas te fornece uma API para conversar com Cielo, RedeCard etc. O facilitador faz tudo isso pra você. O PagSeguro possui outras duas opções: Checkout por Lightbox e Checkout Transparente. Veja-os no site oficial, que devem atender sua necessidade

    #3 Facilitadores: PagSeguro, MercadoPago, PayPal, MoIP etc. Gateways: LibrePag, Pagar.Me, SuperPay etc

     

    Artigos úteis sobre Segurança:

    http://rberaldo.com.br/seguranca-em-sistemas-de-login-senhas-e-cookies/

    http://rberaldo.com.br/seguranca-em-sistemas-de-login-protecao-contra-sql-injection/

     

  3. Você tem que usar os softwares para esse objetivo, como o IonCube e o ZendGuard, que citei. Lembrando que o servidor que rodará os códigos gerados precisa ter as extensões do PHP para ler e decodificar esses arquivos

  4. A ideia é simples: um trecho de código que pega o dínio atual e consulta o servidor da sua empresa, para verificar se o domínio tem licença pra usar o software.

    A parte "difícil" é esconder esse trecho. É possível codificar o arquivo que faz isso usando, por exemplo, IonCube ou ZendGuard. Também é possível criar um executável, feito em C ou C++, por exemplo, para que o usuário não tenha acesso ao código-fonte. Neste segundo caso, o servidor onde o software será executado precisa, obrigatoriamente, permitir o uso de funções de execução, como system e exec

×
×
  • Criar Novo...