Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    257

    Files inc, psw accesso database

    Nel progettare un sito in php con base di dati annessa ho messo nella cartella /miosito/data i vari file *.inc che richiamo nelle varie pagine del sito tramite il php; tra questi file *.inc c'è anche quello contenente la psw per accedere al db come admin che serve per il confronto con il campo "password" della form di login.

    Ora mi è venuto un dubbio, come posso fare per evitare che i file contenuti in /miosito/data siano scaricati dai vari tool che fanno copia dei siti per la consultazione offline tipo httrack....in parole povere come posso essere sicuro che nessuno, escluso l'admin, potrà mai avere accesso a quella directory ?

  2. #2
    Non usare l'estensione .inc, ma .php e/o proteggi la cartella con mod_access di Apache oppure salva i file "sensibili" all'esterno della document root.

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2007
    Messaggi
    257
    Originariamente inviato da filippo.toso
    Non usare l'estensione .inc, ma .php e/o proteggi la cartella con mod_access di Apache oppure salva i file "sensibili" all'esterno della document root.
    Ok, grazie mille.

    Ancora una cosa, perchè devo usare l'estensione php invece di *.inc ? motivi di sicurezza ?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.