|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
|
Файлы для базы данных (пароли, логины)29.04.2021, 16:49. Показов 1570. Ответов 18
Метки База данных (Все метки)
В каких файлах(расширение) хранить информацию (логины, пароли), что бы пользователь не мог случайно или умышленно в них заглянуть?
Пароли, конечно, будут хэшированы. Сама база данных будет небольшая и использовать MySQL нет смысла. У самого мысли - использовать файлы php. Может есть ещё варианты?
0
|
|
| 29.04.2021, 16:49 | |
|
Ответы с готовыми решениями:
18
Парсер данных из БД, извлечь логины и пароли пользователей Логины и пароли для двадцати пользователей в Excel Где хранить логины и пароли? |
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 29.04.2021, 17:16 | |
|
Что вы имеете в виду под словом "пользователь"? Пользователь системы, например, сможет заглянуть, при соответствующих правах (настраивайте их с помощью CHMOD).
Если там уж действительно пара-тройка записей... Хранить можно в файле с любым расширением. Вынесите файл за пределы public-директории.
1
|
|
|
168 / 124 / 42
Регистрация: 25.10.2019
Сообщений: 476
|
||
| 29.04.2021, 17:38 | ||
|
Проверять на имя пользователя / id / ip / группе. чего угодно, выберите уникальный параметр. Если пользователь НЕ админ - редирект со страницы,отображать текст-рыбу, ошибку и т.д.
1
|
||
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
||
| 29.04.2021, 17:45 | ||
|
0
|
||
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
|||
| 30.04.2021, 10:12 [ТС] | |||
|
1. Администратор сервера - он же работник хостинг-компании. 2. Администратор сайта. 3. Посетитель сайта, как зарегистрированный на сайте, так и не зарегистрированный. В скрываемом файле будет: 1. Пароль - кэшированный. 2. Имя, фамилия. 3. E-mail - зашифрованный, который нужен только для связи с клиентом сайта. И как сделать, чтобы в скрываемый файл имел доступ только администратор сайта, а администратор сервера и посетители сайта не имели доступа. С помощью CHMOD, но там, вроде, у администратора сервера прав больше и статус выше? public-директория - это та директория, где хранятся файлы сайта генерирующие web-страницы? Добавлено через 2 минуты
0
|
|||
|
Невнимательный
|
|||
| 30.04.2021, 10:54 | |||
|
... или сотрудники дата-центра могут вообще выдергивать любые диски с любыми данными )) Даже если лежит например файл, где каждая строка зашифрована, и ключ для расшифровки есть только на компьютеере у того, для кого эта строка, + на компьютере администратора сайта лежат ключи к любой из строк... то что помешает тому, у кого есть непосредственный доступ к любым файлам в ФС сервера, перезаписать совсем/временно любую строку подставив зашифрованную со своим ключём ... Такое должно быть возможно только с сервером на своём железе, принадлежащем лично администратору сайта, и если никто, кроме него, не может иметь к нему доступа, кроме того что он разрешит по сети. Добавлено через 9 минут где пароли проверяют где-то вообще вне сервера ... где-то на третьей стороне ... взависимости от того какую считать третьей ))
0
|
|||
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
||
| 04.05.2021, 12:08 [ТС] | ||
|
Про проверку паролей на третьей стороне - это интересно. Добавлено через 5 минут Как я понял из вышеприведённой информации хранить пароли и логины можно в любом файле, но за пределами public директории?
0
|
||
|
4925 / 3920 / 1620
Регистрация: 24.04.2014
Сообщений: 11,441
|
||
| 04.05.2021, 12:15 | ||
|
2
|
||
|
Невнимательный
|
|||
| 04.05.2021, 17:42 | |||
|
Не по теме:
f добавилась в концеруки-крюки ... не перепроверял .... реализовывать у себя на сайте интересно-геморно наверно ,) ... библиотеки вроде можно поискать кой-какие https://oauth.net/code/php/ но просто регистрировать пользователей и не хранить их пароли а только хеши, без лишних движений сайту как-то попроще
0
|
|||
|
Костыли любой сложности
201 / 146 / 36
Регистрация: 27.10.2019
Сообщений: 843
|
||
| 04.05.2021, 17:49 | ||
|
Остаётся теоретический доступ к оперативе, но кому это нужно? (но и тут есть парочка методов противодействия)
0
|
||
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
||
| 11.05.2021, 16:22 [ТС] | ||
|
x_lab, Смотрел я инфу по ссылке https://ru.wikipedia.org/wiki/OAuth - толком ничего не понял, но что-то мне вспомнилась история создания darknet'а. Короче, кто автор, тот под контролем всё держит.
Добавлено через 2 минуты
0
|
||
|
326 / 227 / 92
Регистрация: 22.04.2017
Сообщений: 1,136
|
|
| 11.05.2021, 16:24 | |
|
Ни кто и ни что не мешает использовать SQLite.
1
|
|
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
|||
| 11.05.2021, 16:44 [ТС] | |||
|
Добавлено через 17 минут
0
|
|||
|
326 / 227 / 92
Регистрация: 22.04.2017
Сообщений: 1,136
|
|
| 11.05.2021, 16:53 | |
|
Инженер_3, Нет. sqlite3 и pdo_sqlite входит в стандартную поставку php.
1
|
|
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
||
| 12.05.2021, 16:05 [ТС] | ||
|
Если в качестве БД использовать файл, то обычным копированием.
0
|
||
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
||
| 13.05.2021, 11:09 [ТС] | ||
|
Всё в один файл определённый структуры? Или всё вперемешку но с индексами?
0
|
||
|
326 / 227 / 92
Регистрация: 22.04.2017
Сообщений: 1,136
|
|
| 13.05.2021, 11:30 | |
|
Инженер_3, Вам просто интересен сам процесс?
Давно бы про него всё прочитали. Всё в один файл. Одна база (с кучей таблиц и индексов) - один файл.
1
|
|
|
3 / 3 / 0
Регистрация: 10.06.2016
Сообщений: 420
|
||
| 13.05.2021, 15:12 [ТС] | ||
|
Добавлено через 9 секунд Всем спасибо за содействие в разрешении вопроса.
0
|
||
| 13.05.2021, 15:12 | |
|
Помогаю со студенческими работами здесь
19
Запоминать данные (логины, пароли) форм в IE
Как сохранить Пароли и Логины пользователей в коллекции(регистрировать новых юзеров ненадо) Нужно чтоб в программе показало все логины и пароли сохраненные в mail.ru agent Привязать логины и пароли к тем же ресурсам где они вводились, при переуставки можно было перевести в новую ОС Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет
значение производной при заданном х
Логарифм записывается как: (x-2)log(x^2+2) -. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|