simonX
14.01.2009, 21:58:03
Mam pytanko gdzie się zazwyczaj przechwuje hasła np. dla Administratora w bazach danych czy w plikach tekstowych na serwerze chodzi mi co jest bardziej bezpieczne?
erix
14.01.2009, 22:04:35
Heh, a nie było przypadkiem podobnego tematu...?
Wiesz, to jest bez znaczenia - i jedno, i drugie może być banalne do wbicia. Poza tym, przechowuje się hashe, a nie hasła; przechowywanie czystych haseł, to tak, jakbyś grał w rosyjską ruletkę...
Najważniejsze, aby zabezpieczyć miejsce przechowywania - w przypadku bazy - dobrze hasło i sprawdzenie skryptów przed SQL Injection, a w przypadku plików - uprawnienia i przechowywanie ich poza katalogiem public_html.