Jak zabezpieczyc polaczenie z baza w PHP ? chodzi o to by ktos nie uzyskal nazwy servera, loginu i hasla do bazy i sobei nie pobuszowal ...
threecolors
9.06.2007, 21:25:30
umiesc plik zawierajacy te informacje w katalogu do ktorego nie ma dostepu z przegladarki
dma3
9.06.2007, 22:22:28
i to wystarcza - juz nie dostanie sie do bazy ?
przeciez jak zabezpiecze katalog - to jak wpisze nazwe plik to i tak bedzie ja znal - potem include na swoj server i ma hasla ;/
threecolors
9.06.2007, 22:36:40
masz pewnie katalog public_html w ktorym sa pliki ze strona a plik z danymi do bazy masz dac w katalogu nadrzednym do tego i tam juz nie ma dostapu z przegladarki. To utrudnia dostep do tych danych jednak czy sa one calkowicie bezpieczne to nie wiem
mild
9.06.2007, 22:44:41
Przecież wystarczy, że dane masz w zmiennych php np w config.php. Nie da się ich wyciągnąć w żaden sposób. No.. chyba, że udostępniasz wszystko przez ftp
Sorry jeśli nie o to chodziło, ale właśnie wróciłem z imprezy
czy taki sposob zapisu zapytania SQL - broni przed sql injection ?
Black-Berry
10.06.2007, 14:08:55
Takie coś napewno nie, ale nie licz na to że ktoś na tym forum opowie na pytania związane z SQL injection. Odnoszę wrażenie że nikt nic nie wie na ten temat (łacznie ze mną)
dma3
10.06.2007, 14:10:25
wyczytalem ze jednak taki zapis powiien pomoc - szukam potwierdzenia