Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > где хранить параметры


Автор: Logree 15.6.2008, 23:02
Как говориться есть мнение и не только мое, что  так хранить параметры соединения не безопасно
Код

$db = mysql_connect('site.ru','user','secretpass');


есть какой еще вариант кроме как создавать php файл с параметрами и инклудить его повсеместно?

Код

$host = 
$user = 


честно говоря мне кажется этот вариант не сильно отличается от изначального..

Автор: Feldmarschall 15.6.2008, 23:18
а в чем эта небезопасность заключается-то?

Автор: krundetz 15.6.2008, 23:40
А ни вчем. Если кто то получит доступ к скриптам то он рано или поздно узнает твои пароль и логин к БД. Если опосаешься этого то попробуй завести пользователя с меньшим количеством прав чем тебе предоставляет хостер и использовать его.

Автор: Blaga 16.6.2008, 03:19
Logree, небезопасно писать небезопасные скрипты. А хранить в таком виде, все нормально безопасно.

Автор: Logree 16.6.2008, 09:42
Код

    Если кто то получит доступ к скриптам то он рано или поздно узнает твои пароль и логин к БД.


да это-то понятно, но мало ли какая ошибка может произойти.


Автор: Feldmarschall 16.6.2008, 09:49
Какая, например?
Ты так и не объяснил, в чем заключается небезопасность.
может, лучше спрашивать у тех, чье "мнение" совпадает с твоим, чем у тех, кто считает вопрос бессмысленным?

Автор: slaw 16.6.2008, 10:01
Код

@$db = mysql_connect('site.ru','user','secretpass');

подавление ошибки исключит любую небезопасную ситуацию

Автор: DizelGenerator 16.6.2008, 10:10
даже если и mysql ругнется, и даже если текст ошибки вывалится в браузер, пароль все равно не будет выдан. В остальном согласен с 
Feldmarschall и krundetz. А в "продакшн" режиме сайта вообще display_error = 0; ставить неплохое дело, хотя бы не выдадите путь к файлам вашего сайта как минимум.

Автор: Feldmarschall 16.6.2008, 10:23
Мне кажется, что slaw - это какой-то виртуал.
Реальный человек не может настолько стопроцентно писать фигню. Хоть раз напишет по делу. Но у slaw каждое сообщение - мусор. 

Автор: kat_ru 16.6.2008, 17:27
Небезопасно хранить пароль и передовать его по $_GET масиву ))))))))))

Автор: krundetz 16.6.2008, 17:59
kat_ru а где вы видели упоминание $_GET массива?

Автор: Logree 16.6.2008, 22:50


Цитата

Существует мнение и не только мое

-цитата из фильма не надо её мусолить

а если у меня есть панель админа с возможностью редактировать такие настройки... может лучше просто защищенный файл в защищеной дире? 

Автор: Feldmarschall 16.6.2008, 22:53
что ты называешь "защищенным файлом"?

Автор: Logree 16.6.2008, 22:56
700



Автор: gta4kv 16.6.2008, 23:48
Цитата(Logree @ 16.6.2008,  22:56)
700

вы сошли с ума?

Автор: Logree 16.6.2008, 23:56
? не понял... пояснения (я далеко не гуру в проставление прав оно и видно)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)