![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 25 Pomógł: 0 Dołączył: 29.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
W różnych skryptach i przykładach wzorcowych widziałem trzy metody zapisu danych do logowania połączenia z bazą danych.
Pierwszą jest zdefiniowanie zmiennych
Drugą jest zdefiniowanie stałych Trzecią jest zdefiniowanie elementów tablicy
Interesuje mnie bezpieczeństwo tych danych. Bezpieczeństwo rozumiane jako - podmiana zdefiniowanych danych - wykradzenie danych ze skryptu lub transmisji, a skutkiem tego przejęcie uprawnień do bazy. Zasadniczo są trzy rodzaje baz: - bazy z połączeniami typu localhost - bazy z akceptacją połączeń tylko wewnątrz zespołu serwerowi (można zrealizować połączenie z innego konta hostingu[sql][/sql]). - bazy z możliwością połączeń zewnętrznych poprzez adres publiczny. Oczywistym jest że zdefiniowanie stałych zabezpiecza dokonaniu podmiany danych. Jest jednak problem z wykradzeniem danych. Czy są jeszcze jakieś inne propozycje bezpiecznego przechowania danych chroniących wrogie przejęcie? |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 04:28 |