بعد ان تعرضت مجوعة من قوالبي الى القرصنة كان لا بد ان نبحث عن حل لهذه المشكلة.
سوف اعرض عليكم مجموعة من الحلول التي سوف تمنع اي شخص من الحصول على الكود الخاص بالقالب عن طريق (javascript & PHP)
لنبداء بحلول الجافاسكريبت:
1- اعادة تحويل اللص:
var arrayName = ["host", "location", "
http://yaqutlab.com/thief/t... ", "href", "themes.yaqutlab.com"];
function checkURL(e) {
var t = window[arrayName[1]][arrayName[0]];
return e != t ? window[arrayName[1]] = arrayName[2] + window[arrayName[1]][arrayName[3]] : void 0
}
checkURL(arrayName[4]);
من خلال هذا الكود سوف نقوم بتحويل اللص الى صفحة من اختيارنا في حال لم يفتح القالب من خلال موقعنا قم بستبدال هذا الرابط:
http://yaqutlab.com/thief/t...برابط الصفحة التي تريد ان تقوم بتحويل المستخدم لها. نحن نقوم بتحويل المستخدم الى صفحة php قبل تحويله الى صفحة العرض كي نقوم بتسجيل الرابط الذي جاء منه.
نستقبل الرابط عن طريق
$_GET['url'];
نقوم بتخذينه وبعدها تحويله الى هذه الصفحة
http://yaqutlab.com/thiefوايضا قم بستبدال هذا الرابط:
themes.yaqutlab.com
برابط الموقع الخاص بك (الذي سوف تعرض القالب عليه)
هذه الطريقة من صنع @arabyami
2- منع المستخدم من حفظ القالب وعرض الـ (source code & inspect element)
تحتاج الى jquery
$(document).keydown(function(e){
if( e.which === 73 && e.ctrlKey && e.shiftKey ){
return false; // Ctrl+Shift+I
} else if( e.which === 74 && e.ctrlKey && e.shiftKey ){
return false; // Ctrl+Shift+J
} else if( e.which === 85 && e.ctrlKey ){
return false; // Ctrl+U
} else if( e.which === 83 && e.ctrlKey ){
return false; // Ctrl+S
} else if( e.which === 123 ){
return false; // F12
}
});
وايضا سوف نمنعه من استعمال الزر الايمن للماوس:
$(document).bind('contextmenu', function(e) {
return false;
});
كانت هذه حلول الجافا سكريبت ولكنها لا تحل المشكلة بشكل جزري (قد يقوم اللص بإيقاف الجافاسكريبت في المتصفح)
والان جاء دور الـ PHP
لنبداء بالكود وبعدها الشرح:
<?php
session_start();
$token_name = 'Hussam3bd'; // Enter your token name
function SessionPut($name, $value) {
return $_SESSION[$name] = $value;
}
function SessionExists($name){
return (isset($_SESSION[$name])) ? true : false;
}
function SessionGet($name){
return $_SESSION[$name];
}
function SessionDelete($name){
if (SessionExists($name))
unset($_SESSION[$name]);
}
function TokenGenerate() {
global $token_name;
return SessionPut( $token_name, md5(uniqid()) );
}
function TokenCheck($token){
global $token_name;
if (SessionExists($token_name) && $token === SessionGet($token_name)) {
SessionDelete($token_name);
return true;
}
return false;
}
?>
قم بحفظ هذا الكود في ملف php سوف احفظه باسم (init.php)
تعتمد هذه الطريقة على التحقق من Token المرسل للقالب عن طريق دالة TokenCheck اذا عادت لنا بـ true سوف نقوم باكمال تحميل الصفحة واذا عادة بـ false سوف نقوم باقاف القالب
الاستعمال:
سوف نقوم بعمل صفحة بها iframe يرسل قيمة الـ token الى صفحة index.php ولنفرض انها صفحة القالب
يتم توليد الـ token عن طريق دالة TokenGenerate
محتوى صفحة الـ iframe:
<?php require_once 'init.php'; ?>
<!DOCTYPE html>
<html lang="ar">
<head>
<meta charset="UTF-8">
<title>موقعي</title>
<style type="text/css">
body {
margin: 0;
}
iframe {
display: block;
border: none;
height: 100vh;
width: 100vw;
}
</style>
</head>
<body>
<iframe src="index.php?token=<?php echo TokenGenerate() ?>"></iframe>
</body>
</html>
لا تنسى استدعاء ملف init.php في كل صفحة تريد استعمال هذه الطريقة بها
<?php require_once 'init.php'; ?>
والان في صفحة index.php سوف نقوم بستقبال قيمة الـ token والتحقوق منها
<?php
require_once 'init.php';
// جلب محتوى الـ token
$token = isset($_GET['token']) ? $_GET['token'] : null;
// التحقق من token
if (!TokenCheck($token)) {
die('غير مصرح لك بالدخول'); exit(); // الامر الذي سوف ينفذ ان عادة الدالة ب false
}
// ن لم تعد الدالة ب false سوف يتم اكمال تحميل الصفحة واظهار القالب
?>
<!DOCTYPE html>
<html lang="ar">
<head>
<meta charset="UTF-8">
<title>حسام عبد</title>
</head>
<body dir="rtl" align="center" style="padding-top: 100px;color: red;">
<h1 style="font-size: 6em;">اهلا بالعالم</h1>
</body>
</html>
في كل صفحة تريد التحقق من token قم باضافة الكود التالي:
<?php
require_once 'init.php';
$token = isset($_GET['token']) ? $_GET['token'] : null;
if (!TokenCheck($token)) {
die('غير مصرح لك بالدخول'); exit();
}
?>
لمعاينة نتيجة الـ php:
http://themes.yaqutlab.com/...حاول الدخول الى صفحة index.php بشكل مباشر :D
http://themes.yaqutlab.com/...وايضا حاول نسخ الرابط من iframe وقم بالدخول الصفحة (لن تعمل بالتاكيد)
هذه هي الطريقة التي وصلت لها ما رئيكم ؟ وهل هناك طريق اخرى؟
التعليقات
<3
لكن حتى هذه الطريقة نعم انها تحمي من المبتدئين و المتوسطين ولكن احتملية السرقة اذا الشخص كان يعلم كيفية التلاعب عن ارسال الطلب و يقوم
بصيد الطلب و التعديل عليه من اجل جعل القيمة حقيقة و من اجل اظهار الكود المصدري للبرمجة و يمكنه ايضا استخدام بعض البرامج الشهيرة
التي يبلغ ثمنها 899 او اكثر لم اقول اسماء حتى لا اسعد و يوجد نسخة مجانية و يمكن تفعيلها عبر الهندية العكسية الفكرة بالقول
يمكن لاي خبير او حتى ليس خبير متوسط يعلم بامور صيد الطلبات و التعديل على الطلب قبل الوصول من اجل الحصول على مراده
و انا من الاشخاص الكثير التي استطعت السيطرة على قوالب من مواقع مشهورة بطريقة هذه و انا متوسط لاني لست مبرمج ويب ولكن لدي الخبرة البرمجية في
ذلك و حد مستوى المتوسط و لدي خبره في تلك الامور ( اختبار الاختراق ) ولكن ليس مع الكل تنفع ^ ^ و لكن هذه الطريقة تنفع برائي لي للجميع
فقط للاناس الذي يريدون الاشياء بشكل سريع ما اريد اصاله الذين يصبرون و المثابرين يستطيع ذلك اما الذي يريدون تلك القوالب بالشكل السريع
لم ينالو مرادهم ^ ^
اتمنى ان فكرة قد وصلت يا صديقي وشكرا على طرح الموضوع و ان موضوع جيد و مفيد جيد للكثيرين لا احد ينكر و كل التقدير لجهودك ^ ^
<3
مهما حاولنا لا يوجد حل جزري لهذه المشكلة
ولاكن قد يقون السارق قليل الخبرة
ويمكن تفادي هذه الطريقة بدون اي برنامج ;)
مع هذا هي طريقة جيدة لمنع على أقل مبتدئين ومتوسطين من سرقة، وبإضافة لهذه الطرق يمكن عمل سكريبت جافاسكريبت لحماية حقوق فوتر وتشفيره وإخفائه بشكل متقن داخل أكواد القالب أنا أستخدم هذه الطريقة طبعا ليست ناجحة 100% ولكنها جيدة وأيضا عمل سكريبت جافاسكريبت لتفعيل قالب عبر رمز يحصل عليه المشتري بعد شرائه لعمل وتشفيره داخل أكواد بنفس الطريقة السابقة، لم أجرب هذه الطريقة ولكن لي رغبة لتجربتها، واخيرا وليس أخرا كحل نهائي لسرقة أعمال يمكنك بكل بساطة تقديم تبليغ عن موقع الذي يسرق أعمالك وينشرها هذه طريقة ناجحة جدا فقط حيث إستخدمتها مرتين ونجحت معي فقط قدم بلاغك بشكل رسمي وبلغة إنجليزية لأن تفعيله أسرع حينها
رابط تقديم التبليغ:
السلام عليكم
لدي فكرة بسيطة وهي إضافة كود جافا سكربت داخل ملف جافا سكربت كبير مثل jquery.min.js يكون من ضمن ملفات إضافة من إضافات لوحة تحكم القالب هذا الكود يقوم بوظيفتين
الأولى هي جلب الدومين باستخدام location.host وتخزينه في متغير وبعدها مباشرة كود أجاكس يرسل هذا المتغير إلى ملف php مخبأ ضمن مجموعة ملفات داخلية بالقالب يقوم هذا الملف بإرسال الدومين إلى صفحة خاصة بموقعك
ثانيا الملف الموجود باستضافتك الخاصة يحتوي على اسماء الدومينات التي قمت أنت بتثبيت القالب عليها (أو عمل برمجة بسيطة كالسابقة تقوم بإرسال الدومين الذي يتم تثبيت القالب عليه لأول مرة) ومن ثم يبحث الكود عن الدومين ضمن مصفوفة من الدومينات التي تعرفها انت من الخطوة السابقة وإن كان هذا الدومين غير موجود يقوم بإرسال بريد إلكتروني إليك بهذا الدومين
ثالثا وهو الأهم: تقوم بوضع ملف php داخل كل قالب قبل طرحه للبيع في مكان غير معروف يحتوي على كود لحذف ملفات القالب مع إنشاء صفحة index.html او index.php تضع بها رسالة تدل على أن القالب مسروق وعندما تحصل على الدومين الذي تم تثبيت القالب عليه تقوم بفتح الملف الذي يحتوي على كود الحذف مثال
وطبعا سيكون الملف بإسم مختلف حتى لا يدل على أنه يقوم بعمل أي تعديل بالموقع ويتم اكتشافه بسهولة
ولكن عليك أن تتواصل أولاً مع مالك الموقع على هذا الدومين من خلال البريد الإلكتروني الموجود بالموقع فقد يكون هو المالك الأصلي ولكن قام بنقل الموقع كاملاً إلى دومين آخر وفي حالة التأكد أن القالب مسروق أو تم إعادة بيعه دون علمك يمكنك حذفه وبكل سهولة
الطريقة يمكن اكتشافها ولكن ليس بسهولةوبعد بحث ولن يتوقع أحد وجود مثل هذا الكود بالقالب وهي مجرد فكرة يمكنك تغييرها كما يناسبك
هذا عن تجربة وطريقة فعالة أتمنى أن تفيدكم
تحياتي
لدى بالفعل الكثير من السوق عموماً , وخاصة ً القوالب .
الآن أريد فعلاً التربح منهم بالتقاسم مع أصحابها حيث أقوم انا بالتسويق والترويج وهم فقط بشغلهم
الذى حصلته لا من ثيم فورست . بل من مواقع روسية ويابانية وصينية . وعلى فكرة لم أقصد أصلاً
لأنى عندما أجوجل , أجوجل بأكثر من لغة وبأكثر من خليط من الـ Keys .
لذا وجدت هذه الكمية من المشاريع بالصدفة وبشكل شبه مجانى . قمت حينها على الفور بالتحميل .
وقررت حالياً الشراكة مع أصحابها بعد البحث عنهم إن شاء الله , إما :
الدفع لهم عن كل نسخة.
أو الشراكة الشهرية .