Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> где хранить параметры, соединения, да ипросто всякую инфу 
:(
    Опции темы
Logree
Дата 15.6.2008, 23:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 331
Регистрация: 22.11.2006
Где: Самара

Репутация: нет
Всего: 2



Как говориться есть мнение и не только мое, что  так хранить параметры соединения не безопасно
Код

$db = mysql_connect('site.ru','user','secretpass');


есть какой еще вариант кроме как создавать php файл с параметрами и инклудить его повсеместно?

Код

$host = 
$user = 


честно говоря мне кажется этот вариант не сильно отличается от изначального..


--------------------
Самый распространенный способ дебага пятиста строк ассемблерного кода - очень долгий, очень пристальный и очень задумчивый взгляд.
PM MAIL ICQ   Вверх
Feldmarschall
Дата 15.6.2008, 23:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



а в чем эта небезопасность заключается-то?
PM   Вверх
krundetz
Дата 15.6.2008, 23:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вечный странник
***


Профиль
Группа: Завсегдатай
Сообщений: 1400
Регистрация: 14.6.2007
Где: НН(Сормово)

Репутация: 20
Всего: 69



А ни вчем. Если кто то получит доступ к скриптам то он рано или поздно узнает твои пароль и логин к БД. Если опосаешься этого то попробуй завести пользователя с меньшим количеством прав чем тебе предоставляет хостер и использовать его.


--------------------
!цензоры - Хранитель стратегической жидкости
Группа ТГВ
Группа Нижний Новгород
user posted image
PM MAIL   Вверх
Blaga
Дата 16.6.2008, 03:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


ЛамМер++
**


Профиль
Группа: Участник
Сообщений: 429
Регистрация: 15.11.2005
Где: г. Иркутск

Репутация: 2
Всего: 4



Logree, небезопасно писать небезопасные скрипты. А хранить в таком виде, все нормально безопасно.

Это сообщение отредактировал(а) Blaga - 16.6.2008, 03:19


--------------------

http://displayart.ru - Обои.
http://a2themes.ru - Сайт о движках DLE, phpBB3, WordPress.
PM MAIL ICQ   Вверх
Logree
Дата 16.6.2008, 09:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 331
Регистрация: 22.11.2006
Где: Самара

Репутация: нет
Всего: 2



Код

    Если кто то получит доступ к скриптам то он рано или поздно узнает твои пароль и логин к БД.


да это-то понятно, но мало ли какая ошибка может произойти.




--------------------
Самый распространенный способ дебага пятиста строк ассемблерного кода - очень долгий, очень пристальный и очень задумчивый взгляд.
PM MAIL ICQ   Вверх
Feldmarschall
Дата 16.6.2008, 09:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



Какая, например?
Ты так и не объяснил, в чем заключается небезопасность.
может, лучше спрашивать у тех, чье "мнение" совпадает с твоим, чем у тех, кто считает вопрос бессмысленным?
PM   Вверх
slaw
  Дата 16.6.2008, 10:01 (ссылка)    | (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 42
Регистрация: 19.4.2008

Репутация: нет
Всего: 1



Код

@$db = mysql_connect('site.ru','user','secretpass');

подавление ошибки исключит любую небезопасную ситуацию
PM MAIL WWW   Вверх
DizelGenerator
Дата 16.6.2008, 10:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 47
Регистрация: 15.6.2008

Репутация: 1
Всего: 1



даже если и mysql ругнется, и даже если текст ошибки вывалится в браузер, пароль все равно не будет выдан. В остальном согласен с 
Feldmarschall и krundetz. А в "продакшн" режиме сайта вообще display_error = 0; ставить неплохое дело, хотя бы не выдадите путь к файлам вашего сайта как минимум.
PM MAIL   Вверх
Feldmarschall
Дата 16.6.2008, 10:23 (ссылка) |    (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



Мне кажется, что slaw - это какой-то виртуал.
Реальный человек не может настолько стопроцентно писать фигню. Хоть раз напишет по делу. Но у slaw каждое сообщение - мусор. 
PM   Вверх
kat_ru
Дата 16.6.2008, 17:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Другого не будет



Профиль
Группа: Участник
Сообщений: 23
Регистрация: 16.1.2007
Где: Moscow City

Репутация: нет
Всего: нет



Небезопасно хранить пароль и передовать его по $_GET масиву ))))))))))
PM MAIL   Вверх
krundetz
Дата 16.6.2008, 17:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Вечный странник
***


Профиль
Группа: Завсегдатай
Сообщений: 1400
Регистрация: 14.6.2007
Где: НН(Сормово)

Репутация: 20
Всего: 69



kat_ru а где вы видели упоминание $_GET массива?


--------------------
!цензоры - Хранитель стратегической жидкости
Группа ТГВ
Группа Нижний Новгород
user posted image
PM MAIL   Вверх
Logree
Дата 16.6.2008, 22:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 331
Регистрация: 22.11.2006
Где: Самара

Репутация: нет
Всего: 2





Цитата

Существует мнение и не только мое

-цитата из фильма не надо её мусолить

а если у меня есть панель админа с возможностью редактировать такие настройки... может лучше просто защищенный файл в защищеной дире? 

Это сообщение отредактировал(а) Logree - 16.6.2008, 22:55


--------------------
Самый распространенный способ дебага пятиста строк ассемблерного кода - очень долгий, очень пристальный и очень задумчивый взгляд.
PM MAIL ICQ   Вверх
Feldmarschall
Дата 16.6.2008, 22:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: 22
Всего: 32



что ты называешь "защищенным файлом"?
PM   Вверх
Logree
Дата 16.6.2008, 22:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 331
Регистрация: 22.11.2006
Где: Самара

Репутация: нет
Всего: 2



700




Это сообщение отредактировал(а) Logree - 16.6.2008, 23:00


--------------------
Самый распространенный способ дебага пятиста строк ассемблерного кода - очень долгий, очень пристальный и очень задумчивый взгляд.
PM MAIL ICQ   Вверх
gta4kv
Дата 16.6.2008, 23:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Walking around mad.
***


Профиль
Группа: Завсегдатай
Сообщений: 1868
Регистрация: 25.7.2006

Репутация: 21
Всего: 91



Цитата(Logree @ 16.6.2008,  22:56)
700

вы сошли с ума?
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.1325 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.