Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] Jak zabezpieczyc...
Forum PHP.pl > Forum > PHP
imil
Jaki dac chmod lub jak poprawnie zabezpieczyc plik z loginami i haslami uzytkowanikow kodowanych poprzez md5() questionmark.gif
Dziekuje z gory za wszelkie odpowiedzi...
mike
Jak go zablokujesz chmod'ami to możesz mieć broblem z dostępem do niego z poziomu www. Najlepiej wywal go poza folder public_html, albo przenieś się na bazę danych.
Jojo
Jeśli masz server Apache możesz to też zrealizować przy pomocy pliku .htaccess. Wygląda to mniej więcej tak:
Kod
<Files nazwa_pliku_z_haslami>

order allow,deny

deny from all

</Files>

Powinno to zabezpieczyć przed możliwością obejrzenia tego pliku przez przeglądarkę internetową.
imil
tzn. Serwer jest na lycos wiec nie da rady tego ustawic... a z chmodami chyba tez nienajlepszy sposob.
Kinool
a nie mozesz tego walnac w php??

[php:1:0b7bd5b4d7]<?php
$login[0]='aaaa';
$login[1]='bbb';


$pass[0]='suma_z_md5';
$pass[1]='suma_z_md5';

?>[/php:1:0b7bd5b4d7]

jesli ktos nawet wklepie w przegladarek adres do pliku to server i tak wysle mu pusty "plik"
netzah
Pliki zaczynajace sie od .ht nie sa widziane poprzez serwer, to nie wystarcza?
party
Jeżeli w danym pliku są tylko nicki i hasła zakodowane w md5 i jeżeli te nicki są używane w serwisie, to nie widze potrzeby, aby cokolwiek kombinować z tym plikiem. Załózmy, że masz liste użytkowników serwisu:
Cytat
nick||suma_md5
nick2||suma_md5

Hasła ten ktoś nie odkoduje, a nick jest widziany poprzez sam site. Jedynym problemem może być to, że ktoś wścipski wyczyści dany plik.
imil
A co sadzicie o chmod 644 questionmark.gif A md5 nie da rady odkodowac??
hwao
Cytat
A md5 nie da rady odkodowac??

Nie da sie bo to hash
Hashu sie nie da rozkodowac
Puciek
Cytat
Cytat
A md5 nie da rady odkodowac??

Nie da sie bo to hash
Hashu sie nie da rozkodowac


Był raz jeden taki palant co próbował ale tongue.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.