|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
Безопасное хранение файлов или безопасное подключение к БД16.09.2014, 00:00. Показов 2702. Ответов 15
Метки нет (Все метки)
Возник такой вопрос. Подключение к БД делаю с помощью include который загружает файл содержащий строку подключения с логином и паролем. Теперь возник вопрос безопасности, ведь этот файл вполне возможно скачать. Как можно защитить подобные вещи? Или может подключаться нужно каким то другим образом? Пользуюсь MySQL
0
|
|
| 16.09.2014, 00:00 | |
|
Ответы с готовыми решениями:
15
Безопасное хранение пaроля для подключения к базе данных Удобное и безопасное хранение паролей Безопасное хранение данных в ОЗУ |
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 22:07 [ТС] | |
|
Voka, то есть логин и пароль можно хоть открыто в файл написать? Ну может есть возможность посмотреть исходный код php? Я конечно читал что его выбирают так же из-за безопасности, но что то не очень верится что прям никак нельзя посмотреть исходный код страницы.
0
|
|
|
|
|
| 16.09.2014, 22:12 | |
Сообщение было отмечено Wegik как решение
Решение
Ну если только у тебя нет на сайте мест для SQL инъекций или XSS.
Посмотри на все популярные CMS типа Wordpress, DLE, phpBB и т.п. пароль и логин от базы храниться в файле config.php или подобном и хранится открыто. Ты же дома хранишь деньги в кошельке, а не в сейфе, хоть и знаешь, что могут квартиру обворовать, поэтому ты поставил входную дверь, хороший замок, окна и мало кому рассказываешь про свои сбережения, также и в php. Если сайт не интересен злоумышленникам то плевали они на него. Я сам когда начинал пользоваться php тоже не понимал этого.
1
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:26 | |
|
закодируй
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
||||||
| 16.09.2014, 22:32 | ||||||
|
вот подключение к базе
0
|
||||||
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 22:48 [ТС] | |
|
Seovin, при виде вашего "кода", очень сложно правильно сформулировать вопрос. Как? Что это? Как интерпретатор php может понять что это? Если это зашифрованный код, то значит есть его " переводчик", и вполне возможно узнать что там?
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:53 | |
|
ionCube
это как хеш мд5 практически не возвратим.
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:58 | |
|
на сервере устанавливается декодер
0
|
|
|
|
||
| 16.09.2014, 23:01 | ||
|
Когда php файлу нужен логин и пароль то он обращается к декодеру, он декодирует и возвращает логин и пароль. Злоумышленник тек-же легко может этим декодером воспользоваться если получит доступ к исходникам
0
|
||
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 23:03 [ТС] | |
|
Seovin, если злоумышленник все таки получил доступ к подобному коду, то что мешает ему его "декодировать"? Подобрать md5 как то можно, значит и это лишь просто займёт немного времени и него?
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
||
| 16.09.2014, 23:10 | ||
|
Вы погуглите лутчше, не просто много разжовывать надо, Но если кратко: перед кодированием задаёшь пароль, перед декодиророванием нужен тот же пароль. ну типа чёто того
0
|
||
| 16.09.2014, 23:10 | |
|
Помогаю со студенческими работами здесь
16
Обеспечить безопасное хранение паролей Безопасное и правильное хранение на сервере Обеспечить безопасное хранение паролей
Безопасное хранение параметров подключения Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога
MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|