| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > где хранить параметры |
| Автор: Logree 15.6.2008, 23:02 | ||||
Как говориться есть мнение и не только мое, что так хранить параметры соединения не безопасно
есть какой еще вариант кроме как создавать php файл с параметрами и инклудить его повсеместно?
честно говоря мне кажется этот вариант не сильно отличается от изначального.. |
| Автор: Feldmarschall 15.6.2008, 23:18 |
| а в чем эта небезопасность заключается-то? |
| Автор: krundetz 15.6.2008, 23:40 |
| А ни вчем. Если кто то получит доступ к скриптам то он рано или поздно узнает твои пароль и логин к БД. Если опосаешься этого то попробуй завести пользователя с меньшим количеством прав чем тебе предоставляет хостер и использовать его. |
| Автор: Blaga 16.6.2008, 03:19 |
| Logree, небезопасно писать небезопасные скрипты. А хранить в таком виде, все нормально безопасно. |
| Автор: Logree 16.6.2008, 09:42 | ||
да это-то понятно, но мало ли какая ошибка может произойти. |
| Автор: Feldmarschall 16.6.2008, 09:49 |
| Какая, например? Ты так и не объяснил, в чем заключается небезопасность. может, лучше спрашивать у тех, чье "мнение" совпадает с твоим, чем у тех, кто считает вопрос бессмысленным? |
| Автор: slaw 16.6.2008, 10:01 | ||
подавление ошибки исключит любую небезопасную ситуацию |
| Автор: DizelGenerator 16.6.2008, 10:10 |
| даже если и mysql ругнется, и даже если текст ошибки вывалится в браузер, пароль все равно не будет выдан. В остальном согласен с Feldmarschall и krundetz. А в "продакшн" режиме сайта вообще display_error = 0; ставить неплохое дело, хотя бы не выдадите путь к файлам вашего сайта как минимум. |
| Автор: Feldmarschall 16.6.2008, 10:23 |
| Мне кажется, что slaw - это какой-то виртуал. Реальный человек не может настолько стопроцентно писать фигню. Хоть раз напишет по делу. Но у slaw каждое сообщение - мусор. |
| Автор: kat_ru 16.6.2008, 17:27 |
| Небезопасно хранить пароль и передовать его по $_GET масиву )))))))))) |
| Автор: krundetz 16.6.2008, 17:59 |
| kat_ru а где вы видели упоминание $_GET массива? |
| Автор: Logree 16.6.2008, 22:50 | ||
-цитата из фильма не надо её мусолить а если у меня есть панель админа с возможностью редактировать такие настройки... может лучше просто защищенный файл в защищеной дире? |
| Автор: Feldmarschall 16.6.2008, 22:53 |
| что ты называешь "защищенным файлом"? |
| Автор: Logree 16.6.2008, 22:56 |
| 700 |
| Автор: gta4kv 16.6.2008, 23:48 | ||
вы сошли с ума? |
| Автор: Logree 16.6.2008, 23:56 |
| ? не понял... пояснения (я далеко не гуру в проставление прав оно и видно) |