Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Sicurezza - Dati connessione DB

    Ciao,

    Dovendo proteggere il file in cui sono contenuti i dati di connessione ad un DB remoto, qual'e' la soluzione corretta da adottare ?
    Nelle mie pagine php includo un file che contiene user, pass e indirizzo remoto del db, per effettuare la connessione, ma un male intenzionato potrebbe scaricarsi il suddetto file e poi collegarsi liberamente al database.

    Avete link o altro da cui posso studiare ?

    graize

  2. #2
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    Un utente che si collega a quella pagina vedrà la versione interpretata dal server, quindi vuota (a meno che tu non faccia un echo dei dati :P ). Di conseguenza (se le cose non sono cambiate negli ultimi tempi) è impossibile scaricare il sorgente di uno script PHP senza accedere allo spazio FTP su cui è hostato il sito, finchè il server (ad esempio Apache) interpreta gli scripts.

    Se il malintenzionato ha accesso all'FTP allora i dati MySQL sono la tua ultima preoccupazione. Potresti criptare gli script PHP, ma di questo so solo che è molto complesso e non sempre assicura una sicurezza assoluta.


  3. #3
    Ah...
    quindi nn esiste modo di scaricare un file php direttamente ?

    Sia via browser, piuttosto che con programmi per il download offline di siti ecc..., verrebbe al massimo restituita la pagina tradotta da apache quindi?

    Se e' cosi nn sussiste il problema....
    Mi sono solo fatto un problema per nulla XD

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.