| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > безопасность mysql |
| Автор: Bangladesh 25.8.2005, 09:21 |
| здесь назрела у меня проблема. когда идет подключение к БД обычно я указываю сверху переменные с именем, паролем, базой, портом и сервером. потом их использую в коннекте. вот такой вопрос: а если в менеджере закачек поставить ссылку на скачивание файла, где скрипт с подключением к БД и затем на локалке просмотреть код, то это безопасно для mysql? |
| Автор: Bikutoru 25.8.2005, 09:59 | ||||
Если под этим имеется в виду что-то вроде
то проблемы нет, ибо скрипт сначала исполняется, а только затем HTML, являющийся результатом его работы, передается менеджеру закачек. Добавлено @ 10:00 Но если это хранится в файле, не связанном с интерпретатором PHP (каком-нибудь db.cfg), то это уязвимость... Добавлено @ 10:02 Надежнее всего вынести параметры коннекта из всех скриптов в одно место и держать этот файл (с конфигурацией) вне папки DOCUMENT_ROOT... |