![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 133 Pomógł: 0 Dołączył: 29.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
wszędzie w tutorialach ze skryptem logowania i rejestracji piszą, że dane do logowania do bazy trzymac w liku np: db.php, a potem przez funkcje include,require dodawac go do skryptu
tylko scieżka do tego pliku jest znana i w adresie przeglądarki mozna ją sobie wpisać - a tam są wszystkie dane, halo, login... czy istnieje jakis bezpieczniejszy sposob na to ? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
1) Nawet jak ktos wpisze sciezke w przegladarce to guzik zobaczy bo serwer przetworzy kod php
2) A niby czemu sciezka do tych plikow jest znana? Takie pliki trzyma sie w katalogu, i nawet jak jego nazwa jest znana to katalog ten nie powinien byc dostepny z poziomu strony www. zazwyczaj z poziomu strony www dostepny jest katalog o nazwie public. Wszystko inne jest niedostepne. Ale to sie konfiguruje po stronie serwera. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 07:03 |