|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
Безопасное хранение файлов или безопасное подключение к БД16.09.2014, 00:00. Показов 2736. Ответов 15
Метки нет (Все метки)
Возник такой вопрос. Подключение к БД делаю с помощью include который загружает файл содержащий строку подключения с логином и паролем. Теперь возник вопрос безопасности, ведь этот файл вполне возможно скачать. Как можно защитить подобные вещи? Или может подключаться нужно каким то другим образом? Пользуюсь MySQL
0
|
|
| 16.09.2014, 00:00 | |
|
Ответы с готовыми решениями:
15
Безопасное хранение пaроля для подключения к базе данных Удобное и безопасное хранение паролей Безопасное хранение данных в ОЗУ |
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 22:07 [ТС] | |
|
Voka, то есть логин и пароль можно хоть открыто в файл написать? Ну может есть возможность посмотреть исходный код php? Я конечно читал что его выбирают так же из-за безопасности, но что то не очень верится что прям никак нельзя посмотреть исходный код страницы.
0
|
|
|
|
|
| 16.09.2014, 22:12 | |
Сообщение было отмечено Wegik как решение
Решение
Ну если только у тебя нет на сайте мест для SQL инъекций или XSS.
Посмотри на все популярные CMS типа Wordpress, DLE, phpBB и т.п. пароль и логин от базы храниться в файле config.php или подобном и хранится открыто. Ты же дома хранишь деньги в кошельке, а не в сейфе, хоть и знаешь, что могут квартиру обворовать, поэтому ты поставил входную дверь, хороший замок, окна и мало кому рассказываешь про свои сбережения, также и в php. Если сайт не интересен злоумышленникам то плевали они на него. Я сам когда начинал пользоваться php тоже не понимал этого.
1
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:26 | |
|
закодируй
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
||||||
| 16.09.2014, 22:32 | ||||||
|
вот подключение к базе
0
|
||||||
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 22:48 [ТС] | |
|
Seovin, при виде вашего "кода", очень сложно правильно сформулировать вопрос. Как? Что это? Как интерпретатор php может понять что это? Если это зашифрованный код, то значит есть его " переводчик", и вполне возможно узнать что там?
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:53 | |
|
ionCube
это как хеш мд5 практически не возвратим.
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
|
| 16.09.2014, 22:58 | |
|
на сервере устанавливается декодер
0
|
|
|
|
||
| 16.09.2014, 23:01 | ||
|
Когда php файлу нужен логин и пароль то он обращается к декодеру, он декодирует и возвращает логин и пароль. Злоумышленник тек-же легко может этим декодером воспользоваться если получит доступ к исходникам
0
|
||
|
0 / 0 / 1
Регистрация: 23.08.2014
Сообщений: 63
|
|
| 16.09.2014, 23:03 [ТС] | |
|
Seovin, если злоумышленник все таки получил доступ к подобному коду, то что мешает ему его "декодировать"? Подобрать md5 как то можно, значит и это лишь просто займёт немного времени и него?
0
|
|
|
79 / 79 / 36
Регистрация: 28.02.2014
Сообщений: 400
|
||
| 16.09.2014, 23:10 | ||
|
Вы погуглите лутчше, не просто много разжовывать надо, Но если кратко: перед кодированием задаёшь пароль, перед декодиророванием нужен тот же пароль. ну типа чёто того
0
|
||
| 16.09.2014, 23:10 | |
|
Помогаю со студенческими работами здесь
16
Обеспечить безопасное хранение паролей Безопасное и правильное хранение на сервере Обеспечить безопасное хранение паролей
Безопасное хранение параметров подключения Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определенном условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|