![]() |
![]() |
-Guest- |
![]()
Post
#1
|
Goście ![]() |
co prawda mozna przetrzymywac hasla w pliku np. config.php na swoim serwerze, ale gdy ktos dostanie sie do katalogu z nasza stronka to moze je odczytac... wiec pozostaje pytanie jak sie przed tym zabezpieczyc? gdzie przetrzymywac hasla aby byly dostepne w skrypcie, ale ich odczyt nie byl mozliwy nawet jak ktos bedzie mogl podgladac nasze pliki(Bez praw na ich zmiane, czy usuniecie) ?
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 2 605 Pomógł: 96 Dołączył: 22.10.2004 Skąd: UK Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Guest @ 2005-05-31 16:35:54) ale gdy zahaszuje haslo to jak pozniej uzyje funkcji mysql_connect skoro haslo bedzie zakodowane i nie bede mogl go odkodowac... (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif) Wiesz jeśli zapiszesz hasło w postaci w pliku php
To bez dostępu do twojego serwera, nikt tego hasła nie zobaczy, php jest po stronie serwera więc po wczytaniu tego powyższego pliku pokaże nam się pusta strona. Ja osobiście dlugi czas przechowuje hasła w *.php i jak narazie nie miałem z tego powodu nieprzyjemności. Ewentualnie możesz umieścić plik z hasłem/hasłami w jakimś innym katalogu a potem includować ten plik do config.php... Pozdro! |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 13:39 |