Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > безопасность mysql


Автор: Bangladesh 25.8.2005, 09:21
здесь назрела у меня проблема. когда идет подключение к БД обычно я указываю сверху переменные с именем, паролем, базой, портом и сервером. потом их использую в коннекте. вот такой вопрос: а если в менеджере закачек поставить ссылку на скачивание файла, где скрипт с подключением к БД и затем на локалке просмотреть код, то это безопасно для mysql?

Автор: Bikutoru 25.8.2005, 09:59
Цитата

БД обычно я указываю сверху переменные с именем, паролем, базой, портом и сервером


Если под этим имеется в виду что-то вроде

Код

<?php
$db_host = "...";
$db_user = "...";
$db_pass = "...";
$db_name = "...";

...
?>

то проблемы нет, ибо скрипт сначала исполняется, а только затем HTML, являющийся результатом его работы, передается менеджеру закачек.
Добавлено @ 10:00
Но если это хранится в файле, не связанном с интерпретатором PHP (каком-нибудь db.cfg), то это уязвимость...
Добавлено @ 10:02
Надежнее всего вынести параметры коннекта из всех скриптов в одно место и держать этот файл (с конфигурацией) вне папки DOCUMENT_ROOT...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)