Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Offuscare la pagine di connessione al DB

    credo che questo sia un problema di tutti
    ma le pagine con i dati di connesisone al database non sono molto sicure vero?
    ma non c'è un modo per offuscarle o cripatarle?

  2. #2
    in che senso non sono sicure?

    mica useriai un file di testo da includere...!

  3. #3
    no no! io uso una pagina php o metto in un dll i dati,ma ho letto da qlc parte che si può vedere il sorgente nei file temporanei (sara mica vero???)e quindi si potrebbe offuscare la parte con l'user e la pass?

  4. #4
    non capisco.. se i dati stanno in un file php, a meno di problemi gravi del server, non verranno mostrati.. se stanno su un file senza estenzione php può essere visualizzato richamando il file nel browser

    i files temporanei in qusto contesto non c'entrano nulla... tutt'al più puoi parlarmi di problemi con le session in quel caso.. ma solo con apache < 2 ed in un server condiviso, perchè tutti gli utenti delserver accedono alla stessa directory temporanea e quindi potrebbero leggere le sessioni di una ltro sito

  5. #5
    beh ok allora grazie per il chiarimento
    Modalità curioso ON...attendere riavvio del sistema in corso...

    Errore nessuna tastiera trovata premere un tasto per continuare...

  6. #6
    phpBB usa un (inutile?):

    Codice PHP:
    if (!defined("IN_PHPBB")){
     die(
    "Hacking attempt!");

    ovviamente prima di ogni inclusione bisogna creare la costante IN_PHPBB con qualcosa tipo:
    define("IN_PHPBB", true);

    Cmq, ripeto, mi sembra abbastanza inutile.
    PiKey
    got excited by ubuntu edgy eft
    www.pikkio.net/blog

  7. #7
    [supersaibal]Originariamente inviato da PiKey
    phpBB usa un (inutile?):

    Codice PHP:
    if (!defined("IN_PHPBB")){
     die(
    "Hacking attempt!");

    ovviamente prima di ogni inclusione bisogna creare la costante IN_PHPBB con qualcosa tipo:
    define("IN_PHPBB", true);

    Cmq, ripeto, mi sembra abbastanza inutile. [/supersaibal]
    la costante è definita nel config o nel common.php di phpBB se non erro, cmq in un file che viene includso ovunque... viene utilizzato per evitare che i files inclusi siano richiamaati direttamente e questo possa dar luogo a comprortamenti imprevisti, falle di sicurezza, altro....

    insomma.. questo ha un senso ^_^

    Nulla è inutile da quetso punto di vista: sicurezza non è vietare ciò che può far danni, ma autorizzare solo quello che ci serve... vietare l'inutile, anche se apparentemente non dannoso


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.