Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> gdzie najbezpieczniej przechowywać ważne dane?, dane typu hasło do bazy danych
jogurt666
post 10.07.2004, 17:25:19
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 3.07.2004
Skąd: brak danych

Ostrzeżenie: (0%)
-----


czytałem sporo artykułów na ten temat, jednak ich autorzy nie mogli znaleźć złotego środka, tworząc mi w głowie jeszcze większy mentlik.

ja dane takie jak powiedzmy nazwa użytkownika bazy danych i hasło do bazy przechowuję w pliku php powiedzmy w taki sposób:

  1. <?php
  2. //secret.php
  3. $db_user = &#092;"nazwa_uzytkownika\";
  4. $db_pswd = &#092;"haslo_uzytkownika\";
  5. ?>


do tak przechowywanych danych nie ma dostępu z zewnątrz, ponieważ jest to plik php, czyli kiedy zostanie wykonany, poprostu wyświetli pustą stronę. do jego kodu dostęp mamy tylko przez np. protokół transmisji danych czy ssh, więc osoby postronne raczej się do niego nie dostaną. doputy, dopuki nikt nie zna nazw zmiennych, dane z nich nie mogą zostać odczytane.

jednak wiem, że mimo wszystko tak ważne dane są mało bezpieczne, kiedy są przechowywane w ten sposób. czy ktoś mógłby podać lepszy sposób i ewentualnie wytłumaczyć dlaczego właśnie tak?


--------------------
jogurt@Gentoo kernel 2.4.25-gentoo-r1; apache 2.0.49 ; php 4.3.6; mysql 4.0.18; blaaaah, who cares?

# ps x | grep jogurt
666 ? S 8935200:52 /opt/jogurt/core
# kill 666
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 05:06