Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php]zabezpieczenie plików txt
Forum PHP.pl > Forum > Przedszkole
Szejk
Witam.
W jaki sposób można zabezpieczyć pliki txt. by nie można było ich odczytać.Np.
dane po zarejestrowaniu przechowywane są w plikach a hasło nie jest kodowane no i w przeglądarce se wpisze adres tego dok. i wie co w nim jest.
Mam nadzieje że mnie zrozumieliście.
Puciek
Przechowuj haslo zakodowane w md5 smile.gif
rzseattle
Cytat
Przechowuj haslo zakodowane w md5 smile.gif


Po pierwsze nie szkodzic angrysmiley.gif


Po drugie. Najprostszy bezpieczn sosob bez zbednego kombinowania to uzyj rozszezenia *.php zamiast *.txt i w pierwszej llinijce pliku wstaw <?php /* a w ostatniej */?> .
Szejk
co do md5 odpada bo mam skrypt który wysyła zapomniane hasła ale z tym php
to będzie dobre. a o co chodzi by nie szkodzić
hwao
Zabezpieczenia
  • Chmod'y
  • .htaccess
  • rozszerzenie php i w 1 linijce np <php die(' nie pchaj sie'); ?> (przy odczynie usuwasz sobie 1 linie :-) )
Hasla w md5
Yarecki
Można też trzymać pliki txt w katalogu niedostępnym z poziomu www, np.:
Strona jest w /home/*/public_html/ a pliki txt w /home/*/
sf
Cytat(Szejk @ 2004-09-20 17:03:27)
co do md5 odpada bo mam skrypt który wysyła zapomniane hasła ale z tym php
to będzie dobre. a o co chodzi by nie szkodzić

To jest złe rozwiązanie. Jeśli użytkownik zapomni hasło to skrypt powinien wygenerować nowe i wysłać je na emaila... no i jak wszyscy piszą zakodować je korzystając z md5.
rzseattle
Cytat
a o co chodzi by nie szkodzić


Chodzi o to aby nie dawac mylacych odpowiedzi. Wbrew pozorom majac hasza md5 tez mozna stosunkowo latwo wlamac sie na konto przez zwykle bruteforce juz na swoim komputerze. Jest to mozliwe poniewaz ludzie przewaznie nie uzywaja skomplikowanego hasla, dysponujac kilkuset megowa baza danych z wygeneowanymi ciagami i ich haszami jestem w stanie w ciagu kilku minut rozkodowac srednio skomplikowane haslo. (oczywiscie w przypadku skomplikowanego dlugigo hasla to nie jest mozliwe )
Puciek
Cytat(rzseattle @ 2004-09-20 22:04:32)
Chodzi o to aby nie dawac mylacych odpowiedzi. Wbrew pozorom majac hasza md5 tez mozna stosunkowo latwo wlamac sie na konto przez zwykle bruteforce juz na swoim komputerze. Jest to mozliwe poniewaz ludzie przewaznie nie uzywaja skomplikowanego hasla, dysponujac kilkuset megowa baza danych z wygeneowanymi ciagami i ich haszami jestem w stanie w ciagu kilku minut rozkodowac srednio skomplikowane haslo. (oczywiscie w przypadku skomplikowanego dlugigo hasla to nie jest mozliwe )

Bije się w pierś i przyznaje do winy - mea coulpa.

Tak pozatym ja osobiści mam założone .htaccesy na odopwiednich folderach.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.