Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Plik Konfiguracyjny Na Innym Serverze.
tomaxs
post
Post #1





Grupa: Zarejestrowani
Postów: 11
Pomógł: 0
Dołączył: 23.10.2003

Ostrzeżenie: (0%)
-----


Witam wszytkich,

Po dosc wnikliwym przeszukaniu archiwum , niestety nie znalazlem odpowiedzi na moje pytanie, byc moze wynika to z utrudnionego zapytania (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Bez zbednego porzedluzania - Czy istnieje mozliwosc umieszczenia pliku np .. db.php zawierajacego newralgiczne dane... (tzn haslo, usera itd ) na innym serverze niz ten na ktorym skrypt jest wykonywany ?

Coraz bardziej widze potrzebe takiego rozwiazania, bo nie zawsze chcemy aby osoba ktora od nas otrzymuje cms'a czy sklepik miala dostep do tych haslel...

Zend encoder jest swietny, ale niestety licencja kosztuje slono (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)

z gory dzieki za informacje,
tomaxs
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Bakus
post
Post #2


Administrator serwera


Grupa: Przyjaciele php.pl
Postów: 909
Pomógł: 0
Dołączył: 12.08.2003
Skąd: /var/www/wroclaw.php

Ostrzeżenie: (0%)
-----


1. możesz skorzystać z TruckMMCache... Zend Encoder nie jest potrzebny...
2. Przechowywanie w ten sposób haseł jest conajmniej nieozsądne - każdy po podstawowym kursie php ("napisz program `Hello world`") jest w stanie odczytać takie informscje.
3. Jeżeli już masz zamiar przekazywać tak ważne dane, to lepiej stosuj jakąś prosedurę szyfrowania odwracalnego z użyciem klucza - klient dostaje wtedy klucz i istnieje mniejsze prawdopodobieństwo, że domyśli się o co chodzi.
4. Jeżeli już szyfrowanie, to było by najlepiej, by z serwera danych jak go będę dalej nazywał, był pobierany zaszyfrowany kod, który po pobraniu był by rozszyfrowywany przy pomocy klucza jaki otrzymuje klient, a następnie (dla przykładu) rozpakowywany z formatu GZ, lub jakiego kolwiek innego, a następnie był by on wykonywany przez eval(); . Cały bajer z szyfrowaniem i kompresowaniem kodu, a następnie jego wykonywaniem ma na celu utrudnienie poznania procedury pozyskiwania połączenia z bazą.
5. Poważnie się zastanów nad użyciem TMMC - można go używać do kodowania plików z poziomu php i nie wymaga wiele wiedzy do stosowania, a odkodowanie pliku jest praktycznie nie możliwe...

P.S. Parti - nie mieszaj człowiekowi... db.php może w końcu wyglądać tak: <? print '$haslo="cos";'; ?>
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 14.10.2025 - 03:11