22

هل تعاني من قرصنة القوالب؟ اليك هذا الحل

  • hussam3bd

بعد ان تعرضت مجوعة من قوالبي الى القرصنة كان لا بد ان نبحث عن حل لهذه المشكلة.

سوف اعرض عليكم مجموعة من الحلول التي سوف تمنع اي شخص من الحصول على الكود الخاص بالقالب عن طريق (javascript & PHP)

لنبداء بحلول الجافاسكريبت:

1- اعادة تحويل اللص:

var arrayName = ["host", "location", "

http://yaqutlab.com/thief/t... ", "href", "themes.yaqutlab.com"];

function checkURL(e) {
  var t = window[arrayName[1]][arrayName[0]];
  return e != t ? window[arrayName[1]] = arrayName[2] + window[arrayName[1]][arrayName[3]] : void 0
}

checkURL(arrayName[4]);

من خلال هذا الكود سوف نقوم بتحويل اللص الى صفحة من اختيارنا في حال لم يفتح القالب من خلال موقعنا قم بستبدال هذا الرابط:

http://yaqutlab.com/thief/t...

برابط الصفحة التي تريد ان تقوم بتحويل المستخدم لها. نحن نقوم بتحويل المستخدم الى صفحة php قبل تحويله الى صفحة العرض كي نقوم بتسجيل الرابط الذي جاء منه.

نستقبل الرابط عن طريق

$_GET['url'];

نقوم بتخذينه وبعدها تحويله الى هذه الصفحة

http://yaqutlab.com/thief

وايضا قم بستبدال هذا الرابط:

themes.yaqutlab.com

برابط الموقع الخاص بك (الذي سوف تعرض القالب عليه)

هذه الطريقة من صنع @arabyami

2- منع المستخدم من حفظ القالب وعرض الـ (source code & inspect element)

تحتاج الى jquery

$(document).keydown(function(e){
    if( e.which === 73 && e.ctrlKey && e.shiftKey ){
        return false; // Ctrl+Shift+I
    } else if( e.which === 74 && e.ctrlKey && e.shiftKey ){
        return false; // Ctrl+Shift+J
    } else if( e.which === 85 && e.ctrlKey ){
        return false; // Ctrl+U
    } else if( e.which === 83 && e.ctrlKey ){
        return false; // Ctrl+S
    } else if( e.which === 123 ){
        return false; // F12
    }
});

وايضا سوف نمنعه من استعمال الزر الايمن للماوس:

$(document).bind('contextmenu', function(e) {
return false;
});

كانت هذه حلول الجافا سكريبت ولكنها لا تحل المشكلة بشكل جزري (قد يقوم اللص بإيقاف الجافاسكريبت في المتصفح)

والان جاء دور الـ PHP

لنبداء بالكود وبعدها الشرح:

<?php

session_start();

$token_name = 'Hussam3bd'; // Enter your token name

function SessionPut($name, $value) {
    return $_SESSION[$name] = $value;
}

function SessionExists($name){
    return (isset($_SESSION[$name])) ? true : false;
}

function SessionGet($name){
    return $_SESSION[$name];
}

function SessionDelete($name){
    if (SessionExists($name))
        unset($_SESSION[$name]);
}



function TokenGenerate() {
    global $token_name;
    return SessionPut( $token_name, md5(uniqid()) );
}

function TokenCheck($token){
    global $token_name;

    if (SessionExists($token_name) && $token === SessionGet($token_name)) {
        SessionDelete($token_name);
        return true;
    }

    return false;
}

?>

قم بحفظ هذا الكود في ملف php سوف احفظه باسم (init.php)

تعتمد هذه الطريقة على التحقق من Token المرسل للقالب عن طريق دالة TokenCheck اذا عادت لنا بـ true سوف نقوم باكمال تحميل الصفحة واذا عادة بـ false سوف نقوم باقاف القالب

الاستعمال:

سوف نقوم بعمل صفحة بها iframe يرسل قيمة الـ token الى صفحة index.php ولنفرض انها صفحة القالب

يتم توليد الـ token عن طريق دالة TokenGenerate

محتوى صفحة الـ iframe:

<?php require_once 'init.php'; ?>
<!DOCTYPE html>
<html lang="ar">
<head>
    <meta charset="UTF-8">
    <title>موقعي</title>
    <style type="text/css">
        body {
            margin: 0;
        }
        iframe {
            display: block;
            border: none;
            height: 100vh;
            width: 100vw;
        }
    </style>
</head>
<body>
    <iframe src="index.php?token=<?php echo TokenGenerate() ?>"></iframe>
</body>
</html>

لا تنسى استدعاء ملف init.php في كل صفحة تريد استعمال هذه الطريقة بها

<?php require_once 'init.php'; ?>

والان في صفحة index.php سوف نقوم بستقبال قيمة الـ token والتحقوق منها

<?php

    require_once 'init.php';

    // جلب محتوى الـ token
    $token = isset($_GET['token']) ? $_GET['token'] : null;

    // التحقق من token
    if (!TokenCheck($token)) {
        die('غير مصرح لك بالدخول'); exit(); // الامر الذي سوف ينفذ ان عادة الدالة ب false
    }

    // ن لم تعد الدالة ب false سوف يتم اكمال تحميل الصفحة واظهار القالب
?>

<!DOCTYPE html>
<html lang="ar">
<head>
    <meta charset="UTF-8">
    <title>حسام عبد</title>
</head>
<body dir="rtl" align="center" style="padding-top: 100px;color: red;">
    <h1 style="font-size: 6em;">اهلا بالعالم</h1>
</body>
</html>

في كل صفحة تريد التحقق من token قم باضافة الكود التالي:

<?php
    require_once 'init.php';
    $token = isset($_GET['token']) ? $_GET['token'] : null;
    if (!TokenCheck($token)) {
        die('غير مصرح لك بالدخول'); exit();
    }
?>

لمعاينة نتيجة الـ php:

http://themes.yaqutlab.com/...

حاول الدخول الى صفحة index.php بشكل مباشر :D

http://themes.yaqutlab.com/...

وايضا حاول نسخ الرابط من iframe وقم بالدخول الصفحة (لن تعمل بالتاكيد)

هذه هي الطريقة التي وصلت لها ما رئيكم ؟ وهل هناك طريق اخرى؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

<3

لكن حتى هذه الطريقة نعم انها تحمي من المبتدئين و المتوسطين ولكن احتملية السرقة اذا الشخص كان يعلم كيفية التلاعب عن ارسال الطلب و يقوم

بصيد الطلب و التعديل عليه من اجل جعل القيمة حقيقة و من اجل اظهار الكود المصدري للبرمجة و يمكنه ايضا استخدام بعض البرامج الشهيرة

التي يبلغ ثمنها 899 او اكثر لم اقول اسماء حتى لا اسعد و يوجد نسخة مجانية و يمكن تفعيلها عبر الهندية العكسية الفكرة بالقول

يمكن لاي خبير او حتى ليس خبير متوسط يعلم بامور صيد الطلبات و التعديل على الطلب قبل الوصول من اجل الحصول على مراده

و انا من الاشخاص الكثير التي استطعت السيطرة على قوالب من مواقع مشهورة بطريقة هذه و انا متوسط لاني لست مبرمج ويب ولكن لدي الخبرة البرمجية في

ذلك و حد مستوى المتوسط و لدي خبره في تلك الامور ( اختبار الاختراق ) ولكن ليس مع الكل تنفع ^ ^ و لكن هذه الطريقة تنفع برائي لي للجميع

فقط للاناس الذي يريدون الاشياء بشكل سريع ما اريد اصاله الذين يصبرون و المثابرين يستطيع ذلك اما الذي يريدون تلك القوالب بالشكل السريع

لم ينالو مرادهم ^ ^

اتمنى ان فكرة قد وصلت يا صديقي وشكرا على طرح الموضوع و ان موضوع جيد و مفيد جيد للكثيرين لا احد ينكر و كل التقدير لجهودك ^ ^

<3

مهما حاولنا لا يوجد حل جزري لهذه المشكلة

ولاكن قد يقون السارق قليل الخبرة

ويمكن تفادي هذه الطريقة بدون اي برنامج ;)

نعم ولكن ليس الكثير قليل خبرة خصوصا ان التقنية اصلحت بين ايدي الجميع و اغلب التقنية التي تعمل على ذلك ^ ^

و انا اوافق لا يوجد حل جزري لهذه المشكلة ابدا لان كما يقال في عالم الاختراق الحماية صنعة لكي تخترق ^ ^

بخصوص طريقة منع عمل زر الأيمن وزر F12 يمكن إضافة view-source: قبل رابط وتفتح صفحة المصدرية،

صحيح لهذا السبب تم ذكر طريقة الـ php

مع هذا هي طريقة جيدة لمنع على أقل مبتدئين ومتوسطين من سرقة، وبإضافة لهذه الطرق يمكن عمل سكريبت جافاسكريبت لحماية حقوق فوتر وتشفيره وإخفائه بشكل متقن داخل أكواد القالب أنا أستخدم هذه الطريقة طبعا ليست ناجحة 100% ولكنها جيدة وأيضا عمل سكريبت جافاسكريبت لتفعيل قالب عبر رمز يحصل عليه المشتري بعد شرائه لعمل وتشفيره داخل أكواد بنفس الطريقة السابقة، لم أجرب هذه الطريقة ولكن لي رغبة لتجربتها، واخيرا وليس أخرا كحل نهائي لسرقة أعمال يمكنك بكل بساطة تقديم تبليغ عن موقع الذي يسرق أعمالك وينشرها هذه طريقة ناجحة جدا فقط حيث إستخدمتها مرتين ونجحت معي فقط قدم بلاغك بشكل رسمي وبلغة إنجليزية لأن تفعيله أسرع حينها

رابط تقديم التبليغ:

اشكرك على مبادرتك الرائعة ,

بالنسبة لقوالب بلوجر فللأسف لا يمكننا استخدام php .

يمكن للحص ان يعطل الجافاسكريبت في المتصفح وينسخ الكود بكل أريحية

كانت هذه حلول الجافا سكريبت ولكنها لا تحل المشكلة بشكل جزري (قد يقوم اللص بإيقاف الجافاسكريبت في المتصفح)

السلام عليكم

لدي فكرة بسيطة وهي إضافة كود جافا سكربت داخل ملف جافا سكربت كبير مثل jquery.min.js يكون من ضمن ملفات إضافة من إضافات لوحة تحكم القالب هذا الكود يقوم بوظيفتين

الأولى هي جلب الدومين باستخدام location.host وتخزينه في متغير وبعدها مباشرة كود أجاكس يرسل هذا المتغير إلى ملف php مخبأ ضمن مجموعة ملفات داخلية بالقالب يقوم هذا الملف بإرسال الدومين إلى صفحة خاصة بموقعك

ثانيا الملف الموجود باستضافتك الخاصة يحتوي على اسماء الدومينات التي قمت أنت بتثبيت القالب عليها (أو عمل برمجة بسيطة كالسابقة تقوم بإرسال الدومين الذي يتم تثبيت القالب عليه لأول مرة) ومن ثم يبحث الكود عن الدومين ضمن مصفوفة من الدومينات التي تعرفها انت من الخطوة السابقة وإن كان هذا الدومين غير موجود يقوم بإرسال بريد إلكتروني إليك بهذا الدومين

ثالثا وهو الأهم: تقوم بوضع ملف php داخل كل قالب قبل طرحه للبيع في مكان غير معروف يحتوي على كود لحذف ملفات القالب مع إنشاء صفحة index.html او index.php تضع بها رسالة تدل على أن القالب مسروق وعندما تحصل على الدومين الذي تم تثبيت القالب عليه تقوم بفتح الملف الذي يحتوي على كود الحذف مثال

وطبعا سيكون الملف بإسم مختلف حتى لا يدل على أنه يقوم بعمل أي تعديل بالموقع ويتم اكتشافه بسهولة

ولكن عليك أن تتواصل أولاً مع مالك الموقع على هذا الدومين من خلال البريد الإلكتروني الموجود بالموقع فقد يكون هو المالك الأصلي ولكن قام بنقل الموقع كاملاً إلى دومين آخر وفي حالة التأكد أن القالب مسروق أو تم إعادة بيعه دون علمك يمكنك حذفه وبكل سهولة

الطريقة يمكن اكتشافها ولكن ليس بسهولةوبعد بحث ولن يتوقع أحد وجود مثل هذا الكود بالقالب وهي مجرد فكرة يمكنك تغييرها كما يناسبك

هذا عن تجربة وطريقة فعالة أتمنى أن تفيدكم

تحياتي

لدى بالفعل الكثير من السوق عموماً , وخاصة ً القوالب .

الآن أريد فعلاً التربح منهم بالتقاسم مع أصحابها حيث أقوم انا بالتسويق والترويج وهم فقط بشغلهم

الذى حصلته لا من ثيم فورست . بل من مواقع روسية ويابانية وصينية . وعلى فكرة لم أقصد أصلاً

لأنى عندما أجوجل , أجوجل بأكثر من لغة وبأكثر من خليط من الـ Keys .

لذا وجدت هذه الكمية من المشاريع بالصدفة وبشكل شبه مجانى . قمت حينها على الفور بالتحميل .

وقررت حالياً الشراكة مع أصحابها بعد البحث عنهم إن شاء الله , إما :

  • الدفع لهم عن كل نسخة.

  • أو الشراكة الشهرية .

-1

قمت بتجربة هذه الطريقة ، تبدوا مميزة ومفيدة للغاية