Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][HTML] hasło do bazy
Terrorizer
post
Post #1





Grupa: Zarejestrowani
Postów: 345
Pomógł: 3
Dołączył: 31.03.2012

Ostrzeżenie: (0%)
-----


Ja wiem ,że mało rozsądnie pisać takie pytania na forum.
Chciałbym się jednak dowiedzieć, czy trzymanie skryptów łączących z bazą i serwerem bezpośrednio w indexie jest w jakiś sposób niebezpieczne?
Szukałem informacji na ten temat, jednak chyba mało skutecznie, bo nie natrafiłem na podobne tematy

Ten post edytował Terrorizer 7.08.2014, 15:37:18
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
by_ikar
post
Post #2





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Jeżeli nigdzie w skrypcie nie printujesz danych do łączenia się z bazą, a sam skrypt jest interpretowany przez serwer a nie wysyłany jako załącznik (via ostatnie problemy z allegro), to nie ma sposobu na odczytanie takich danych. Kolejną rzeczą jest np ograniczenie połączeń z bazą danych do konkretnych adresów IP. Przykładowo serwer + developerzy (np poprzez vpn). W ten sposób, nawet jeżeli wycieknie ci hasło, nie ma innej możliwości do połączenia się z bazą, jak posiadanie skryptu na danym serwerze, lub posiadanie dostępu do vpn'a/adresów ip developerów.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 7.10.2025 - 16:53