Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [HTML][MySQL]bezpieczeństwo dostępu do bazy mysql
doomink
post
Post #1





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 23.09.2010

Ostrzeżenie: (0%)
-----


Witam,
piszę serwis umozliwiający każdemu odwiedzającemu www wyszukanie frazy z bazy mysgql. na stronie index.html jest formularz, jak ktos klikni szukaj przechodzi do strony szukaj.php- i tutaj problem- na stronire szukaj php jest fragment:
$polaczenie = mysql_connect("xxbazaxx", "xxuserxx", "xxhasłoxx");
dalej kwerenda oraz kod html wyświetlający wyniki.
mój problem polega na tym czy odwiedzający strone może jakoś zobaczyć kod źródłowy strony szukaj.php (dane do logowania)(IMG:style_emoticons/default/questionmark.gif)
Z gór dziękuje za odpowiedz.
Pzdr

Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Mephistofeles
post
Post #2





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


Bo może zdarzyć się błąd serwera, PHP przestanie działać i nie będzie interpretowało skryptów, wtedy atakujący zobaczy treść w przeglądarce, a gdy przeniesiesz takie pliki ponad katalog publiczny wtedy nie będą one dostępne z zewnątrz, więc pozostaną mu tylko do wykorzystania błędy w samym kodzie.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 23:48