pirat
30.07.2007, 17:51:32
Witam mam pytanie które mnie dręczy.
Ładuję sobie z pliku xml (chroniony htaccess) dane dotyczące strony, takie jak ścieżka do skryptu czy właśnie dane potrzebne do połączenia z bazą danych. Czy zadeklarowanie stałej powiedzmy DB_PASS i przechowywanie w niej hasła do bazy danych jest pomysłem bezpiecznym? Czy można w jakiś sposób przeczytać takową stałą spoza skryptu ?
Pozdrawiam
kosmowariat
30.07.2007, 20:38:46
no niestety musisz przechowywać hasło do DB jako jawny tekst w którymś z plików jako zmienną lub stałą lub jak kto woli. kwestai tego żeby nieupoważniony użytkownik nie miał dostępu do kodu/plików konfiguracyjnych. więc nie musisz się bać
TomASS
30.07.2007, 20:50:53
Możesz trzymać w pliku *.php, jeśli wszystko na serwerze jest ustawione odpowiednio, to nie ma szans na podglądnięcie hasła, no chyba, że włamanie na serwer, ale to już inna historia....
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.