Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2008
    Messaggi
    1

    sicurezza pagine php e mySQL

    ciao a tutti
    sono nuovo del forum ed avrei una domanda a cui internet non riesce a darmi risposta :P
    allora....

    mi sto dilettando con pagine php, js, ajax, photoshop e mysql per la creazione di un sito
    ma dato che sono abbastanza alle prime armi mi è sorto un dubbio...
    ho creato una pagina di registrazione per gli utenti che dovranno loggarsi al sito, l'utente
    inserisce i dati e quando cliccla il pulsante per inviarmi i dati carico una pagina esterna con ajax
    che conferma l'avvenuta registrazione ed invia un'email all'utente
    fin qui tutto ok...

    Chiaramente questa pagina contiene il codice per il salvataggio dei dati dell'utente nel mio DB,
    e quindi anche i dati per la connessione al DB (nome DB, utente e password)

    questi dati possono essere accessibili?
    con il classico "visualizza codice" il codice PHP viene interpretato e dunque non si vede, ma posso
    stare tranquillo continuando su questa strada o ci sono modi più sicuri per la sicurezza dei dati
    di connessione? :master:

    grazie a tutti
    R1g3L

  2. #2
    Se il web server è configurato correttamente, il sorgente dei file PHP non dovrebbe essere accessibile. Ad essere un po' paranoici puoi salvare il file con i dati di connessione fuori dalla document root, oppure, nel caso non fosse possibile, in una directory ad accesso negato tramite .haccess, etc.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.