Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> hasla i baza danych, przetrzymywanie hasel
-Guest-
post
Post #1





Goście







co prawda mozna przetrzymywac hasla w pliku np. config.php na swoim serwerze, ale gdy ktos dostanie sie do katalogu z nasza stronka to moze je odczytac... wiec pozostaje pytanie jak sie przed tym zabezpieczyc? gdzie przetrzymywac hasla aby byly dostepne w skrypcie, ale ich odczyt nie byl mozliwy nawet jak ktos bedzie mogl podgladac nasze pliki(Bez praw na ich zmiane, czy usuniecie) ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Radarek
post
Post #2





Grupa: Zarejestrowani
Postów: 188
Pomógł: 0
Dołączył: 23.05.2005

Ostrzeżenie: (0%)
-----


Cytat(Guest @ 2005-05-31 23:00:04)
a jest jakakolwiek mozliwosc zabezpieczenia sie ? dodatkowo dodam ze moge kazdy soft instalowac na serv i robic kazda konfiguracje(mam prawie pelny dostep do serv)... chodzi mi tylko o to aby ktos kto dostanie sie na moje konto nie dostal sie do bazy danych ale mimo to aby strona dzialala w oparciu o ta baze...

zalezy w jakim sensie "dostanie sie na konto"
jesli dostanie login i haslo to bedzie mogl robic dokladnie to co ty, wiec moze ci skasowac co bedzie chcial

jesli zostawisz dziure w zapytniach w ktorych uzywasz jakies dane pobrane z formularzu to istnieje szansa ze ktos to wykorzysta i tak sformuluje zapytanie ze np skasuje ci dane
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 04:38