Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15

Discussione: protezione password DB

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085

    protezione password DB

    Ciao ..
    come si deve fare per proteggere la password del DataBase, scritta in chiaro sul codice php ?
    mi sembra di aver capito che criptare le pagine php non serve a granchè, visto che è facilmente decriptabile.
    Grazie

    Codice PHP:
    $db_host "127.0.0.1";   
    $db_user "root";        
    $db_password "password_01";        
    $db_name "nomeDB"

  2. #2
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Il php non è un linguaggio client [320389483 volta]

  3. #3
    Non c'è niente da proteggere dato che il codice delle pagine php non è accessibile.
    "Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza." (Oscar Wilde)

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    Originariamente inviato da satifal
    Non c'è niente da proteggere dato che il codice delle pagine php non è accessibile.
    siamo sicuri ?

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Originariamente inviato da JANUS70
    siamo sicuri ?
    SI! il php viene interpretato dal server non dal client perciò non è minimamente
    presente nel codice sorgente

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2009
    Messaggi
    1,085
    staimo parlando di hacker .. non di chi fà tasto dx sulla pagina per vedere il codice !
    a cosa serve la password nel Data Base, visto che stà nel server ?

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2012
    Messaggi
    1,453
    Originariamente inviato da JANUS70
    staimo parlando di hacker .. non di chi fà tasto dx sulla pagina per vedere il codice !
    a cosa serve la password nel Data Base, visto che stà nel server ?
    Almeno che uno non scopra la tua password ftp non puo ne leggere ne accedere
    a parti di codice lato server, perciò le tue preoccupazioni sono infondate, piu che altro
    assicurati che non sia possibile l'sql-inject su variabili post o get del tuo sito, perchè
    se è vulnerabile password o no possono ricavare tutto il database

  8. #8
    Originariamente inviato da JANUS70
    staimo parlando di hacker .. non di chi fà tasto dx sulla pagina per vedere il codice !
    a cosa serve la password nel Data Base, visto che stà nel server ?
    JANUS70
    Per recuperare la password, l'hacker ti deve bucare il server.
    Quindi o la cripti o non la cripti fa lo stesso.


  9. #9
    Utente di HTML.it L'avatar di homerbit
    Registrato dal
    Dec 2005
    residenza
    Roma
    Messaggi
    1,380
    al limite evita di inserire il file contenente le passw nella root e disabilita i permessi di scrittura della cartella che conterrà il file. Questo per "tutelarti" da possibili malfunzionamenti del server.
    If you think your users are idiots, only idiots will use it. DropBox

  10. #10
    Utente di HTML.it L'avatar di Virus_101
    Registrato dal
    Sep 2008
    Messaggi
    2,497

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.