源码即产物——这是 PHP 方便的地方,也是它最大的商业风险。
你大概遇到过这些事
- 把网站交付给客户,对方拿到源码,尾款拖着不给,代码已经在别处上线了;
- 商业插件卖出去一份,三天后出现在资源站,作者栏被换成了别人;
- 外包项目要部署到客户的服务器,不给源码没法验收,给了源码就收不回来;
- 想做授权收费,但 PHP 本身没有许可证机制,只能靠「信任」。
加密解决什么,不解决什么
代码要在客户的服务器上运行,就必须在运行时解密,密钥也就必然随文件一起交付。所以我们不承诺「无法还原」,我们承诺的是——把还原从「顺手一看」变成「得做正经逆向工程」。
单文件泄露跑不起来、改一个字节就拒绝执行、语句顺序被打散成状态机、字符串进了索引表。经过这几层,随手抄和 AI 一键还原都不成立。
如果你的场景要求源码级保密(例如算法本身就是核心资产),请选择服务端方案,让解密发生在客户接触不到的地方。