Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sklep internetowy z baza na plikach *.txt
treewood
post
Post #1





Grupa: Zarejestrowani
Postów: 215
Pomógł: 0
Dołączył: 18.01.2003

Ostrzeżenie: (0%)
-----


Widzialem kilka aplikacji e-commerce, ktore bazuja na plikach *.txt i zastanawiam sie nad bezpieczenstwem takich danych.

Co myslicie o tym by tworzac takie aplikacje trzymac dane klienta, produktow, kategorii, zamowien nie w bazie danych tylko w plikach.

Jesli uwazacie, ze to mozliwe i akceptowalne to jakie macie propozycje na to by te dane byly przechowywane bezpiecznie?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
pearl1985
post
Post #2





Grupa: Zarejestrowani
Postów: 17
Pomógł: 0
Dołączył: 5.05.2004
Skąd: Starachowice

Ostrzeżenie: (0%)
-----


Moja rada jest następująca:

O ile to możliwe wszystkie tego typu aplikacje trzymaj w bazie o ile to możliwe i je hashuj tak jak napisał
Cytat
Hasla w md5 -> to wiadomo  


Jeśli już korzystasz z plików txt jako bazy danych to staraj się trzymać tego typu dane poza www (chodzi o to by pliki były dostępne tylko wyłącznie dla serwera)

Jeśli chodzi o bezpieczeństwo to według swojego uznania. Ja przyjąłem taką taktykę że porównóję zawsze jakie user wysle do mnie dane typu przeglądarka, co akceptuje przeglądarka i jego ip (to zapobiegnie że jak ktoś dał komuś linka pełnego z id sesji a on będzie zalogowany to nie zobaczy prywatnych informacji, a prawdopodobieństwo że ktoś ma dokładnie takie same dane przeglądarki, co akceptuje jest moim zdaniem malutkie)

Jeśli chodzi o logowania to przyjąć taktykę że tylko jedna osoba może być w tym momencie na taki login zalogowana, i jak ktoś będzie próbował szperać to dawać mu ban-a na 1 godzinę.

To tyle jeśli chodzi o moje porady. Myślę, że one ci się przydadzą a ja natomiast przyjąłem powyżej wymienioną taktykę co do zabezpieczeń i jak na razie nie zdarzyło mi się aby tego typu prze ze mnie napisane skrypty miały jakie kolwiek problemy.
Go to the top of the page
+Quote Post

Posty w temacie
- treewood   Sklep internetowy z baza na plikach *.txt   22.05.2004, 20:44:25
- - hwao   Trzymac dane poza "public_html". Hasla w md5 -...   22.05.2004, 21:48:41
- - pearl1985   Moja rada jest następująca: O ile to możliwe wszy...   23.05.2004, 02:20:10
- - treewood   Wydaje mi sie, ze myslicie, ze zastanawiam sie nad...   23.05.2004, 07:56:37
- - pearl1985   CytatCytat Trzymac dane poza "public_html". no ta...   24.05.2004, 02:28:18
- - hwao   Może dobrze by było trzymac baze na 2 koncie czyli...   24.05.2004, 08:12:24
- - treewood   a moze wszystko "szyfrowac" np. base_64 (chocby da...   24.05.2004, 08:51:34
- - hwao   Cytata moze wszystko "szyfrowac" np. base_64 (choc...   24.05.2004, 08:57:38
- - treewood   No nie przesadzaj ... wyobraz sobie plik users.txt...   24.05.2004, 09:01:19
- - Bora   a czemu nie trzymać danych w pliku php?? Przykłąd ...   24.05.2004, 09:18:45
- - Partyzant   Może i można, ale moim zdaniem prowadzenie dużego ...   24.05.2004, 11:15:10
- - Ace   hm, z drugiej strony po co kodowac baze... Ja bym ...   24.05.2004, 11:22:34
- - Partyzant   Tylko, że jeżeli ty możesz to odkodować to ktoś in...   24.05.2004, 11:24:24
- - Ace   hm no tak. ale np: Kodid;int;11;; login;varchar;2...   24.05.2004, 11:29:09
- - Partyzant   No tak, tylko trzeba wymyślić swój algorytm... Poz...   24.05.2004, 13:47:47
- - Bora   To nie jest już kodowanie Kodid;int;11;1;; login;...   24.05.2004, 14:03:22
- - Ace   Bora - ja to wiem, tylko ze w jednym polu w moim p...   24.05.2004, 16:25:58
- - Bora   Masz racje Pisząc ten projekt można bez problemu d...   24.05.2004, 16:28:27
- - treewood   bora juz od dawna zapisuje dane w plikach php ... ...   24.05.2004, 16:52:07
- - Bora   To z takimi gośćmi już gorzej. Jedynie pozostaje k...   24.05.2004, 17:54:10
- - Ace   wlasnie, bo majac pliki z bazami danych mysql tez ...   24.05.2004, 18:29:51
- - rze-X-nik   odp   25.05.2004, 08:21:24
- - treewood   no tak ale sam admin moze robic problem (nie slysz...   25.05.2004, 08:28:20
- - Ace   Cytatace - nie przesadzaj i czytaj uwaznie co pisz...   25.05.2004, 12:24:07
- - treewood   Ace napisal: " to ma i twoje dane i skrypt ktory t...   25.05.2004, 21:21:39
- - Ace   moze nawet o nim mowie   26.05.2004, 12:24:34
- - treewood   ja powiem, ze wole ogolnie pliki choc wlasnie do e...   26.05.2004, 13:22:51
- - Partyzant   Cytati nikt nie bedzie mial dostepu do niej oprocz...   26.05.2004, 21:10:58
- - treewood   czyli root bez mozliwosci zagladania do kont usero...   26.05.2004, 21:18:19


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 25.08.2025 - 11:16