http://www.nzne.com/183며칠전 친구가 알려주는 사이트를 방문하고 충격을 받았다. php암호화 해주는 툴로는 ZendSafeGuard, ionCube 등 등 툴들이 있는데...
사이트의 내용을 보면 현재 시중에 나온 PHP인코더툴들로 암호화한 PHP소스를 거의 다 원본소스로 복호화해준다고 한다.
그것도 인코더툴보다 더 비싸보이는 돈을 받고 ^^;; 사이트 주소는
pkcode.cn 이다. 아래는 사이트 일부 내용에 대한 스샷.

스샷을 보시면 아시겠다싶이 거의 시중에 나온 PHP인코더툴은 거의 모두 복호화 한다고 한다.
그 중에 내가 사용하는 ionCube도 포함되는지라 ionCube공식 사이트에 질문으로 글을 올려봤다.
저런 사이트를 발견했는데 저게 사실이냐고...
공식사이트에서는 아래와 같은 답변을 해주었다.
안녕하세요. 한국 이온큐브 입니다.
PHP 인코더는 전세계적으로 보통 젠드와 이온큐브 두종류를 사용합니다.
디코더(디컴파일러)의 존재는 이전부터 있었지만 저희 이온큐브는 이에 대해 발빠르게 대처하고 있습니다.
이온큐브 예전버젼이 이에 대한 보안성 위험 때문에 최신버젼에서 이점을 보완해 나왔습니다.
한국지사나 본사에서도 중국 및 세계 홈페이지를 모니터링을 하고 있기도 합니다.
저희가 조사해본 바로는 중국등지에서 이온큐브를 디컴파일 해준다고 하는 사이트에 접촉을 해도
그 어떤곳도 먼저 테스트 디코드를 해줄 수 있는 곳이 없었습니다.
(즉, 반드시 돈을 먼저 요구합니다.)
반면에 젠드는 디젠더라고 해서 미리 테스트 디코드를 해줍니다.
만일 이온큐브 최신버젼(6.5.13)을 완벽히 디코드하여 제공해주는 곳이 있다면
본사에 조치를 취하도록 하겠습니다.
좋은 하루 되세요 :)
음... 일단 믿고 싶고 또 내가 아는 바로도 디젠드는 이미 확인된 사실이지만 iconCube에 대한 확실한 사례는 없었던거 같다.
PHP인코더 과연 안전한걸까? 음...
쥬얼리 - One More Time
iconCube에 대한 디코더는 아직 못 봤어요~