Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php]Zabezpieczenie polączenia z baza
dma3
post 9.06.2007, 21:17:55
Post #1





Grupa: Zablokowani
Postów: 14
Pomógł: 0
Dołączył: 29.05.2007

Ostrzeżenie: (0%)
-----


Jak zabezpieczyc polaczenie z baza w PHP ? chodzi o to by ktos nie uzyskal nazwy servera, loginu i hasla do bazy i sobei nie pobuszowal ...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 9)
threecolors
post 9.06.2007, 21:25:30
Post #2





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 10.05.2007

Ostrzeżenie: (0%)
-----


umiesc plik zawierajacy te informacje w katalogu do ktorego nie ma dostepu z przegladarki
Go to the top of the page
+Quote Post
dma3
post 9.06.2007, 22:22:28
Post #3





Grupa: Zablokowani
Postów: 14
Pomógł: 0
Dołączył: 29.05.2007

Ostrzeżenie: (0%)
-----


i to wystarcza questionmark.gif - juz nie dostanie sie do bazy ?

przeciez jak zabezpiecze katalog - to jak wpisze nazwe plik to i tak bedzie ja znal - potem include na swoj server i ma hasla ;/
Go to the top of the page
+Quote Post
threecolors
post 9.06.2007, 22:36:40
Post #4





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 10.05.2007

Ostrzeżenie: (0%)
-----


masz pewnie katalog public_html w ktorym sa pliki ze strona a plik z danymi do bazy masz dac w katalogu nadrzednym do tego i tam juz nie ma dostapu z przegladarki. To utrudnia dostep do tych danych jednak czy sa one calkowicie bezpieczne to nie wiem smile.gif
Go to the top of the page
+Quote Post
mild
post 9.06.2007, 22:44:41
Post #5





Grupa: Zarejestrowani
Postów: 78
Pomógł: 0
Dołączył: 22.04.2007
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Przecież wystarczy, że dane masz w zmiennych php np w config.php. Nie da się ich wyciągnąć w żaden sposób. No.. chyba, że udostępniasz wszystko przez ftp tongue.gif

Sorry jeśli nie o to chodziło, ale właśnie wróciłem z imprezy tongue.gif
Go to the top of the page
+Quote Post
dma3
post 10.06.2007, 12:27:06
Post #6





Grupa: Zablokowani
Postów: 14
Pomógł: 0
Dołączył: 29.05.2007

Ostrzeżenie: (0%)
-----


  1. <?php
  2. $query = 'update `uzytkownicy` set `pole`="'.$dane.'" where `id`="'.$id.'";';
  3. ?>


czy taki sposob zapisu zapytania SQL - broni przed sql injection ?
Go to the top of the page
+Quote Post
Black-Berry
post 10.06.2007, 14:08:55
Post #7





Grupa: Zarejestrowani
Postów: 663
Pomógł: 6
Dołączył: 3.06.2007
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Takie coś napewno nie, ale nie licz na to że ktoś na tym forum opowie na pytania związane z SQL injection. Odnoszę wrażenie że nikt nic nie wie na ten temat (łacznie ze mną)
smile.gif

Ten post edytował Black-Berry 10.06.2007, 14:09:35


--------------------
Go to the top of the page
+Quote Post
dma3
post 10.06.2007, 14:10:25
Post #8





Grupa: Zablokowani
Postów: 14
Pomógł: 0
Dołączył: 29.05.2007

Ostrzeżenie: (0%)
-----


wyczytalem ze jednak taki zapis powiien pomoc - szukam potwierdzenia smile.gif
Go to the top of the page
+Quote Post
Black-Berry
post 10.06.2007, 14:14:39
Post #9





Grupa: Zarejestrowani
Postów: 663
Pomógł: 6
Dołączył: 3.06.2007
Skąd: Kraków

Ostrzeżenie: (0%)
-----


To jak się dowiesz czegoś więcej to daj znać smile.gif


--------------------
Go to the top of the page
+Quote Post
bełdzio
post 10.06.2007, 14:26:28
Post #10





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


Cytat(dma3 @ 10.06.2007, 13:27:06 ) *
  1. <?php
  2. $query = 'update `uzytkownicy` set `pole`="'.$dane.'" where `id`="'.$id.'";';
  3. ?>


czy taki sposob zapisu zapytania SQL - broni przed sql injection ?

1. zależy jaki serwer DB
2. czemu miałby chronić? jeśli nie filtrujesz zawartości zmiennej to co ochroni kod przez SQL Injection?


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 20.06.2025 - 22:45