Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Przechowywanie hasła
markas
post
Post #1





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 16.02.2003

Ostrzeżenie: (0%)
-----


Na ile bezpieczne jest przechowywanie loginu i hasła w taki sposób.

Mam plik, który w odpowiednim miejscu w skrypcie wywołuję funkcją include, a w nim:
<?
$login="aaa";
$haslo="bbb";
?>

A przy okazji. Czy poniższy zapis w pliku da się podejrzeć z poziomu przeglądarki ?

<?
jakiś tekst
?>

Plik ma oczywiście rozszerzenie *.php lecz nie ma w nim zadeklarownych żadnych zmiennych jedynie tekst.

Dzięki za pomoc !
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
msulik
post
Post #2





Grupa: Zarejestrowani
Postów: 83
Pomógł: 0
Dołączył: 31.03.2002
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Nigdy nie mów "nigdy" :mrgreen: Przeczytałem w mądrej książce, że jeśli coś padnie na serwerze (np. interpreter php czy cuś), to może wywalić kod php do przeglądarki :mrgreen: Było to podane w kontekście includowania pliku z hasłem do bazy danych - o ile to możliwe, należy go umieszczać powyżej katalogu public_html (co sam czynię (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) ).
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 17:08