源码系统概览
文章正文
小笑多应用授权系统是一套用 PHP 写成的软件授权与许可管理源码,作者标注为 Mr.小笑,版本 7.3.0。
它把软件怎么授权、怎么防破解、怎么卖这三件事做成了一个后台可管理的网站系统。
源码采用 PHP 原生开发配合 EasyWeb 框架,前端用 Layui 后台模板,整套代码没有加密,方便阅读和学习。
系统核心是一套域名授权机制:你的软件在启动时带着域名和授权码请求 check.php,服务端校验通过后返回授权结果,失败就拒绝运行。
除了单条域名授权,它还支持多应用管理,你可以把不同的软件登记成不同应用,各自设置版本、价格和下架状态。
为了方便售卖,系统自带代理分站体系,代理通过 api.php 对接后能用余额批量添加授权,后台有专门的代理与订单管理。
卡密功能让你可以批量生成兑换码,用户拿到卡密后能在用户中心自助兑换授权,省去人工发卡。
在线下载与远程更新是这套系统的另一个亮点,check.php 的版本参数会返回最新程序包下载地址和更新日志,软件可实现一键升级。
收款方面内置支付宝、微信、QQ 钱包以及易支付等通道,配合工单系统处理用户售后。
针对破解与盗版,系统提供盗版站点追踪列表,可把疑似盗版域名登记并做相应处理。
后台还提供公告、友链、下载日志、实名认证等辅助模块,基本覆盖了授权类站点日常运营所需的功能。
用户侧也做了完整的自助中心,访问 /User 可以查询自己的授权状态、用卡密兑换授权、发起远程更新请求,也能提交工单联系管理员。
后台则在 common.php 里预置了一组快捷入口,包含添加授权、授权管理、程序管理、用户管理、添加卡密、添加友链和网站设置,日常操作基本不用翻菜单。
授权管理(list.php)负责单条域名的录入、搜索与状态切换,程序管理(appList.php)负责把软件登记成应用并维护版本号与价格。
卡密管理(kmlist.php)支持批量生成兑换码并查看每条卡密的使用状态,适合做离线卡密售卖或活动赠送。
针对盗版,盗版站点列表(pirate.php)配合 auth_block 表记录被封禁或需追踪的域名,可以作为维权与拦截的数据来源。
实名认证模块(AliyunCertify)与 OAuth、QQ 登录等接口虽然以依赖形式存在,但说明作者预留了账号体系与合规校验的扩展位。
支付侧除了支付宝、微信、QQ 钱包,还支持易支付这类免签约通道,对没有企业资质的个人开发者比较友好。
整体来看,这套源码结构清晰、模块完整,适合想了解授权系统原理、或需要给自有软件做许可控制的学习者参考。
需要注意的是,源码包内附带了后门文件,部署前必须做安全清理,这一点在下方安全风险里有详细说明。
源码简介
小笑多应用授权系统是一套面向开发者的 PHP 授权管理源码,用来给自家软件做域名授权与许可控制。
系统基于 PHP 原生与 EasyWeb 框架开发,前端采用 Layui 后台模板,代码未加密,便于阅读与二次开发。
它把授权校验、应用管理、卡密发放、代理分站、在线下载更新与盗版追踪整合到一个后台,适合需要给多款软件统一做许可管理的场景。
内置支付宝、微信、易支付等收款通道与工单系统,可支撑一套小型授权售卖业务的日常运转。
适用场景
- 软件作者给自有程序做域名授权与防破解控制。
- 需要在线发放卡密、对接代理分站批量售卖授权的团队。
- 想学习授权校验、远程更新与盗版追踪实现原理的开发者。
功能亮点
- 多应用授权管理:auth_app 数据表存储应用信息,后台 Admin/appList.php 提供应用增删改以及版本、价格维护。
- 域名授权校验:check.php 通过 url 加 authcode 校验授权,区分一级与二级域名,并放行 localhost、127.0.0.1 便于本地调试。
- 代理分站与 API 对接:auth_daili 表保存代理账号,api.php 提供 API 添加授权并按余额扣费。
- 卡密与在线更新:auth_km 表管理卡密,check.php 的 ver 参数返回程序包下载地址与更新日志,download.php 处理程序包下发。
- 支付与盗版追踪:auth_pay、auth_paylist 记录订单,支持支付宝、微信、易支付;pirate.php 与 auth_block 维护盗版站点名单。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 前端:Layui + layui-admin(EasyWeb 模板)、jQuery 3.2.1、ECharts、full | 依具体方案选型,需自行搭建与维护 |
| 部署方式 | 将源码上传到支持 PHP 7.3 的服务器,目录授予写权限(安装向导提示 777)。 | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 多应用授权管理:auth_app 数据表存储应用信息,后台 Admin/appList.php 提供应用增删改以及版本、 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
前端:Layui + layui-admin(EasyWeb 模板)、jQuery 3.2.1、ECharts、fullcalendar。
后端:PHP 原生开发,EasyWeb 框架(includes/common.php 中注明)。
数据库:MySQL(默认表前缀 auth_,安装向导要求 PHP 7.3 环境)。
运行环境:PHP 7.3 与 MySQL,需目录写权限(安装向导提示授予 777)。
其他依赖:360 网站防火墙(includes/360safe)、极验 Geetest 验证、阿里云实名(AliyunCertify)、支付宝/微信/QQ/易支付、PHPMailer 与 Sendcloud 邮件、短信接口(杰亚/短信宝)、Zxing 二维码解码、PclZip 打包。
安装与部署提示
- 将源码上传到支持 PHP 7.3 的服务器,目录授予写权限(安装向导提示 777)。
- 新建 MySQL 数据库,浏览器访问 /install/ 进入安装向导。
- 第一步检查运行环境(PHP 7.3),勾选免责条款后开始安装。
- 第二步填写数据库地址、端口、账号、密码与库名,点击创建数据库。
- 第三步一键导入数据,安装完成后默认管理员账号 admin、密码 123456。
- 删除或重命名 install 目录,登录 /Admin 配置站点、支付与授权参数。
截图与演示说明
- 后台首页:快捷入口含添加授权、授权管理、程序管理、用户管理、添加卡密、网站设置。
- 应用管理(appList.php):应用列表,支持修改、版本、价格、删除操作。
- 授权管理(list.php)与添加授权(add.php):域名授权录入与查询。
- 卡密管理(kmlist.php):卡密生成与状态查看。
- 盗版站点列表(pirate.php):收录与处理盗版域名。
- 工单系统(workorder.php):用户工单处理。
- 用户中心(/User):授权查询、卡密兑换、远程更新入口。
常见问题
- 问:本地调试为什么提示未授权? 答:check.php 已放行 localhost 与 127.0.0.1,若仍失败请确认应用已上架(active=1)且传入正确的 authcode 与 app_uid。
- 问:安装后默认密码是什么? 答:安装向导提示默认管理员账号 admin、密码 123456,登录后请在后台安全中心及时修改。
安全风险提示
特别提示:本源码未检测安全风险文件,下载后请务必进行安全审计,删除恶意代码后再部署使用!
经分析,源码 includes/back/ 目录下存在后门代码,需重点处理:
路径:includes/back/houmendaima.txt、includes/back/xiao.txt、includes/back/xiaodm.txt。
类型:黑页后门与大马(webshell)后门。
证据:houmendaima.txt 通过 $_GET[‘hy’] 与 $_GET[‘dm’] 从远程拉取 xiao.txt、xiaodm.txt 并写入 hm.php、dm.php;xiao.txt 可下载远程压缩包解压落地到站点目录。
建议:部署前务必删除 includes/back/ 整个目录;搜索全站是否残留 hm.php、dm.php 等可疑文件;保留 includes/360safe 防火墙,并修改默认后台路径与管理员密码。
下载说明
源码仅供学习研究、测试部署和二次开发参考,商用前请自行确认授权、版权和安全风险。



