Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [MySQL][AJAX][PHP]Czy polaczenie Define i AJAX jest bezpieczne ?
elmozaur
post
Post #1





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


Witajcie.

Ostatnio modyfikowalem pewien system, ktory spora czasc swojego dzialania opieral o AJAXa.
Grzebiac w rdzeniu systemu znalazlem cos takiego ze po wczytaniu zmiennych konfiguracyjnych wrzucane byly one do define np:

  1. define( 'DBUSER' , $configini['dbuser'] );


a potem w modulach i plikach PHP(do ktorych kierowane byly pytania AJAXowe) uzywane bylo tylko DBUSER.

Moje pytanie:
Na ile to bezpieczne rozwiazanie ?
A moze lepiej zestawic polaczenie przed zapytaniem i przesylac do AJAXa tylko handler ?

chcialbym poznac Wasze zdanie na ten temat.

pozdrawiam
Grzegorz
Go to the top of the page
+Quote Post
nospor
post
Post #2





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Co ma define do ajax? Nic.
Go to the top of the page
+Quote Post
elmozaur
post
Post #3





Grupa: Zarejestrowani
Postów: 518
Pomógł: 18
Dołączył: 21.07.2008

Ostrzeżenie: (0%)
-----


fakt - zle zapytalem;
zapytam inaczej:

czy trzymanie waznych danych takich jak host, nazwa bazy uzytkownik, haslo w stalych utworzonych za pomoca define jest bezpieczne ?
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Jest tak samo bezpieczne co trzymanie ich w $configini['dbuser'] co też czynisz (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 00:02