Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Pytanie dotyczące bezpieczeństwa..., ..pewnych danych
Lars
post
Post #1





Grupa: Zarejestrowani
Postów: 279
Pomógł: 15
Dołączył: 29.04.2005
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


mam skrypt, który przechowuje informacje:

conf.php
  1. <?php
  2. $login=&#092;"Lars\";
  3. $hasło=&#092;"bardzotajnehasło\";
  4. ?>


czy gdy wywołam taki skrypt:

zdobadz.php
  1. <?php
  2. include(&#092;"http://www.moj.serwer.pl/conf.php\");
  3. echo $login;
  4. echo &#092;"n\".$haslo;
  5. ?>


to pokażą sie te dane??
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 12)
gu35t
post
Post #2





Grupa: Zarejestrowani
Postów: 57
Pomógł: 0
Dołączył: 15.05.2005

Ostrzeżenie: (0%)
-----


hmm. a tak trudno sprawdzic?
Go to the top of the page
+Quote Post
id4
post
Post #3





Grupa: Zarejestrowani
Postów: 223
Pomógł: 1
Dołączył: --
Skąd: Rogożnik /K-ce/

Ostrzeżenie: (0%)
-----


Witaj

I TAK i NIE.

Jeśli wywołasz to plikiem który jest pod tym samym adresem (kontem) co plik conf.php, to oczywiście, że się pokaże. Jeśli natomiast plik wywołujący znajduje się na innym koncie, to nie ma takiej możliwości by te dane podejrzeć. To przecież byłoby nie do przyjęcia (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
crash
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 2 196
Pomógł: 2
Dołączył: 17.01.2004
Skąd: Sosnowiec

Ostrzeżenie: (0%)
-----


Nie da się.
Go to the top of the page
+Quote Post
NuLL
post
Post #5





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


Na twoim własnym serwerze za działa - natomiast includacja plików z zewn. sererow jest niemozliwa.
Go to the top of the page
+Quote Post
Lars
post
Post #6





Grupa: Zarejestrowani
Postów: 279
Pomógł: 15
Dołączył: 29.04.2005
Skąd: Gdynia

Ostrzeżenie: (0%)
-----


chodziło mi o includowanie z 2 różnych serwerów

dzięki (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
dag
post
Post #7





Grupa: Zarejestrowani
Postów: 180
Pomógł: 0
Dołączył: 24.12.2003

Ostrzeżenie: (0%)
-----


Cytat(NuLL @ 2005-07-02 00:27:09)
Na twoim własnym serwerze za działa - natomiast includacja plików z zewn. sererow jest niemozliwa.

A to nie zależy od ustawień serwera? Coś mi świta, że chyba jednak tak...choć nie jestem pewny.
Go to the top of the page
+Quote Post
yavaho
post
Post #8





Grupa: Zarejestrowani
Postów: 449
Pomógł: 0
Dołączył: 26.05.2004
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Gdy przechowujemy hasla to nigdy nie mozna miec zaufania w 100% co do super zabezpieczen itp. Skad wiemy jak zabezpieczony jest serwer na ktorym lezy nasze haslo? albo np gdzie przechowywany jest backup tej strony zrobiony przez admina? Jacy ludzie maja dostep do podgladu naszych plikow na serwerze?

Takie rzeczy nalezy zachaszowac albo przynajmnije zakodowac.
md5" title="Zobacz w manualu PHP" target="_manual
  1. <?php
  2. $login=&#092;"194d0e546256a68cd16233038190aaef\"; //Lars
  3. $hasło=&#092;"7eb864361e80f7e84a97096d59cf91e7\"; //bardzotajnehasło
  4. ?>
Go to the top of the page
+Quote Post
Kinool
post
Post #9





Grupa: Zarejestrowani
Postów: 560
Pomógł: 0
Dołączył: 15.07.2003
Skąd: Kwidzyn

Ostrzeżenie: (0%)
-----


@yavaho no ok a jak wprowadzisz taki login i haslo do polaczenia z baza danych?? dasz hashe md5? to wywali blad! (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
yavaho
post
Post #10





Grupa: Zarejestrowani
Postów: 449
Pomógł: 0
Dołączył: 26.05.2004
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Cytat(Kinool @ 2005-07-04 08:33:28)
@yavaho no ok a jak wprowadzisz taki login i haslo do polaczenia z baza danych?? dasz hashe md5? to wywali blad! (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Akurat te hasla i login otrzymuje sie sie od administratora serwera, jezeli nie ma mozliwosci ich zmiany u administratora na ciag zachaszowany, to zawsze mozna sie postarac aby przechowywane hasla w plikach byly zakodowane i podczas porownania odkodowywane.
Go to the top of the page
+Quote Post
Kinool
post
Post #11





Grupa: Zarejestrowani
Postów: 560
Pomógł: 0
Dołączył: 15.07.2003
Skąd: Kwidzyn

Ostrzeżenie: (0%)
-----


no ok ale skoro ty mozesz je zakodowac to ktos moze je odkodowac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) miecz ma dwa ostrza (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

skoro ktos ma dostep do plikow z haslami to m tez do innych, wiec moze zobaczyc jakich "funkcji" uzyles do kodowania i zrobi proces odwrotny!

i co ci z tego?? jedynie kilka minu wiecej (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)


co do zablokowania: skoro php (apache) ma upawnienie do ich odczytu to inny user tego servera tez ma (tzn moza to zminic w konfiguracji, ale to juz inna historia) prawda jest taka ze nigdy nie masz i nie ebdziesz mial 100% pewnosci, no chya ze na serverze konto masz tylko ty a serwver nie jest wpiety do netu (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)

Ten post edytował Kinool 4.07.2005, 09:55:19
Go to the top of the page
+Quote Post
NuLL
post
Post #12





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


@dag - można to zrobić aby dało się includować z zewn. ale nie spotkałem się jak dotąd z czymś takim.
Go to the top of the page
+Quote Post
Bielo
post
Post #13





Grupa: Zarejestrowani
Postów: 127
Pomógł: 0
Dołączył: 21.09.2003
Skąd: Truskaw

Ostrzeżenie: (0%)
-----


Wydaje mi się, że niemżliwe jest includowanie zewnętrzne przez HTTP, da się pewnie przez FTP. Przy wywołaniu pliku przez HTTP apache przecież parsuje plik. Można spokojnie includować plik z zewnętrznego serwera, ale tylko wtedy gdy nie jest on przeparsowywany. tym co dostaje include jest plik w takiej postaci w jakiej wysyła go serwer/system plików.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.08.2025 - 04:18