Witam ,wlasnie koncze jeden moj dosc duzy projekt. Byly male zgrzyty miedzy mną a klientem, zastanawiam sie czy jak dostarcze finalna wersje produktu, to klient nie zmieni passów na FTP a nastepnie przestanie sie odzywac zamiast przelac pieniadze.
Metody silowe mogą zawiesc, no a tak w ogole to lipa dla mnie bo bede mial jakis wyrok, problemy z policja itd.
Postanowilem byc mądry zawczasu i umiescic w aplikacji jakis zaszyty tylko sobie znany backdoor ktory bedzie w miare trudny do znalezienia dla osoby niewdrożonej w projekt, ktory pozwoli mi np odpowiednim linkiem wykasowac zdalnie cały serwis.
ewentualnie dodalbym tez drugi link ktory usunąłby backdoora gdyby klient okazal sie uczciwy, zeby nie bylo luki.
pisal ktos cos takiego i moze sie podzielic doswiadczeniami?
wg mnie powinien byc to niepozorny pliczek php zagubiony w gąszczu klas, przekazujacy parametry z url do jakiejs rownie niepozornej umieszczonym na 2 koncu projektu klasy (mam autoloader), ktory jezeli parametry z url sie zgadzaja (mysle zaszyc w kodzie jakies 4-5 dlugich guidów zeby raczej tego nikt sam z siebie nie zgadł i nie wpisal i nie wykasowal portalu), to wykona rmdir_recursive na katalogu "/". wiadomo ze jak ktos dobrze przysiadzie to to znajdzie, chodzi mi o to zeby "kolega kolegi" ktoremu on da stowke za znalezienie tego i ktory cos tam kiedys w pehapie naskrobal i postawil kilka for dyskusyjnych na phpBB mial z tym problem.
moze ktos ma lepszy pomysl? tak jak mowie, to ma sluzyc tylko do zabezpieczenia mojego interesu, jak dostane kase to ta luka mi nie bedzie wiecej potrzebna do szczescia.