Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> hasla i baza danych, przetrzymywanie hasel
-Guest-
post
Post #1





Goście







co prawda mozna przetrzymywac hasla w pliku np. config.php na swoim serwerze, ale gdy ktos dostanie sie do katalogu z nasza stronka to moze je odczytac... wiec pozostaje pytanie jak sie przed tym zabezpieczyc? gdzie przetrzymywac hasla aby byly dostepne w skrypcie, ale ich odczyt nie byl mozliwy nawet jak ktos bedzie mogl podgladac nasze pliki(Bez praw na ich zmiane, czy usuniecie) ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
strife
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 605
Pomógł: 96
Dołączył: 22.10.2004
Skąd: UK

Ostrzeżenie: (0%)
-----


Cytat(Guest @ 2005-05-31 16:35:54)
ale gdy zahaszuje haslo to jak pozniej uzyje funkcji mysql_connect skoro haslo bedzie zakodowane i nie bede mogl go odkodowac... (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif)

Wiesz jeśli zapiszesz hasło w postaci w pliku php
  1. <?php
  2.  
  3. $haslo = 'haslo';
  4.  
  5. ?>


To bez dostępu do twojego serwera, nikt tego hasła nie zobaczy, php jest po stronie serwera więc po wczytaniu tego powyższego pliku pokaże nam się pusta strona. Ja osobiście dlugi czas przechowuje hasła w *.php i jak narazie nie miałem z tego powodu nieprzyjemności.

Ewentualnie możesz umieścić plik z hasłem/hasłami w jakimś innym katalogu a potem includować ten plik do config.php...

Pozdro!
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 13:39