Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 133 Pomógł: 0 Dołączył: 29.01.2010 Ostrzeżenie: (0%)
|
wszędzie w tutorialach ze skryptem logowania i rejestracji piszą, że dane do logowania do bazy trzymac w liku np: db.php, a potem przez funkcje include,require dodawac go do skryptu
tylko scieżka do tego pliku jest znana i w adresie przeglądarki mozna ją sobie wpisać - a tam są wszystkie dane, halo, login... czy istnieje jakis bezpieczniejszy sposob na to ? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
1) Nawet jak ktos wpisze sciezke w przegladarce to guzik zobaczy bo serwer przetworzy kod php
2) A niby czemu sciezka do tych plikow jest znana? Takie pliki trzyma sie w katalogu, i nawet jak jego nazwa jest znana to katalog ten nie powinien byc dostepny z poziomu strony www. zazwyczaj z poziomu strony www dostepny jest katalog o nazwie public. Wszystko inne jest niedostepne. Ale to sie konfiguruje po stronie serwera. |
|
|
|
mattii [MySQL][PHP]php jak zabezpieczyć dane do logowania bazy 23.09.2016, 13:13:30
KsaR Mozesz np.
W głównym pliku
[PHP] pobierz, plaint... 23.09.2016, 13:26:59
viking Zobacz na przykładzie np tego https://github.com/z... 23.09.2016, 14:45:16
mattii ok, rozumiem
to juz wiem dla czego nie znajdował... 23.09.2016, 19:55:58 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 08:46 |