Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 20

Discussione: Sicurezza MySql - Php

  1. #1

    Sicurezza MySql - Php

    Ciao a tutti

    vorrei un consiglio per quanto riguarda la sicurezza.

    Il sito è costruito con Php e MySql ed ora gira, ahimè, sul IIS di Windows 2000 server.
    Ora c'è anche Phpmyadmin con password, ma mi sa che lo tolgo...mi sento più sicuro!!

    Come posso proteggere il db? Premetto che MySql l'ho installato con l'utente di default (root) ed ho inserito una password.
    I dati di connessione (host, user, password) li ho infilati in un file .php che includo nei file .php ogni qual volta servano (quasi sempre!! )

    Mi conviene creare un'ulteriore utente per MySql oppure va bene root con password?

    grazie


  2. #2
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392

    Re: Sicurezza MySql - Php

    Originariamente inviato da windtalk
    Ciao a tutti

    vorrei un consiglio per quanto riguarda la sicurezza.

    Il sito è costruito con Php e MySql ed ora gira, ahimè, sul IIS di Windows 2000 server.
    Ora c'è anche Phpmyadmin con password, ma mi sa che lo tolgo...mi sento più sicuro!!

    Come posso proteggere il db? Premetto che MySql l'ho installato con l'utente di default (root) ed ho inserito una password.
    I dati di connessione (host, user, password) li ho infilati in un file .php che includo nei file .php ogni qual volta servano (quasi sempre!! )

    Mi conviene creare un'ulteriore utente per MySql oppure va bene root con password?

    grazie

    Si, ti consiglio di creare un'altro utente, leggi la pillola di ringo_mato a proposito:
    http://forum.html.it/forum/showthrea...hreadid=531396

  3. #3

    Re: Re: Sicurezza MySql - Php

    Originariamente inviato da PaTeR
    Si, ti consiglio di creare un'altro utente, leggi la pillola di ringo_mato a proposito:
    http://forum.html.it/forum/showthrea...hreadid=531396

    grazie. ora leggo tutto

  4. #4
    OK ho letto tutta la seguente pillola http://forum.html.it/forum/showthre...threadid=531396 .

    ho creato un nuovo user oltre a quello di default e gli ho assegnato una password. ho cambiato user e password nel file di configurazione per mysql. poi ho provato ad accedere al sito ma mi da il seguente errore:
    Warning: mysql_connect(): Access denied for user: 'XXXXXXX@localhost' (Using password: YES) in XXXXXXXXXXXXXXXXXXXXXXXXXXXXX on line 3
    Connessione non riuscita

    ho provato ad eliminare la password ma non funziona comunque...mi dice che il Database inesistente!!!

    :master: :master:
    che succede???

  5. #5
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392
    Originariamente inviato da windtalk
    OK ho letto tutta la seguente pillola http://forum.html.it/forum/showthre...threadid=531396 .

    ho creato un nuovo user oltre a quello di default e gli ho assegnato una password. ho cambiato user e password nel file di configurazione per mysql. poi ho provato ad accedere al sito ma mi da il seguente errore:
    Warning: mysql_connect(): Access denied for user: 'XXXXXXX@localhost' (Using password: YES) in XXXXXXXXXXXXXXXXXXXXXXXXXXXXX on line 3
    Connessione non riuscita

    ho provato ad eliminare la password ma non funziona comunque...mi dice che il Database inesistente!!!

    :master: :master:
    che succede???
    Non ti fa accedere... sicuro che l'utente immesso è giusto?

  6. #6
    Originariamente inviato da PaTeR
    Non ti fa accedere... sicuro che l'utente immesso è giusto?
    giusto? beh si! cioè non so. con questa domanda mi metti dubbi sul mio operato!!

    allora, dal phpmyadmin sono andato nel db mysql e da lì nella tab user in cui ho inserito un nuovo utente con password ,come host ho messo localhost (come per l'utente di default root) e ho lasciato tutti i privilegi di default selezionati su NO. In seguito sono andato nel file in cui tengo i dati di connessione a mysql e ho cambiato i valori di user e password.
    dove ho sbagliato???
    o cosa non ho fatto??
    :master: :master:

  7. #7


    contnuo a provare e riprovare soluzioni più o meno simili ma non capisco cosa ci sia che non vada.

    mi date una mano??

  8. #8
    allora il problema sta da quello che ho capito nella password.

    per la connessione ho scritto questo

    Codice PHP:
    $db mysql_connect($db_host$db_user$db_password);
    if(
    $db_host == false)
    die(
    "problema HOST");
    if(
    $db_passowrd == false)
    die(
    "problema PASSWORD");
    if(
    $db_user == false)
    die(
    "problema USER"); 
    ed il WARNING maledetto mi riporta puntuale "problema PASSWORD".
    ho provato ad elminarla a non usarla a riavviare mysql e pure IIS, ma niente.
    :master:




    avete suggerimenti proposte? vi viene in mente qualcosa del perchè il nuovo utente creato non funzioni??

  9. #9
    Utente bannato
    Registrato dal
    Apr 2004
    Messaggi
    1,392
    Originariamente inviato da windtalk
    allora il problema sta da quello che ho capito nella password.

    per la connessione ho scritto questo

    Codice PHP:
    $db mysql_connect($db_host$db_user$db_password);
    if(
    $db_host == false)
    die(
    "problema HOST");
    if(
    $db_passowrd == false)
    die(
    "problema PASSWORD");
    if(
    $db_user == false)
    die(
    "problema USER"); 
    ed il WARNING maledetto mi riporta puntuale "problema PASSWORD".
    ho provato ad elminarla a non usarla a riavviare mysql e pure IIS, ma niente.
    :master:




    avete suggerimenti proposte? vi viene in mente qualcosa del perchè il nuovo utente creato non funzioni??
    Il codice da te postato è totalmente inutile, in quanto fa dei paragoni in variabili da te definite...
    Purtroppo non so aiutarti per il resto...

  10. #10
    Originariamente inviato da PaTeR
    Il codice da te postato è totalmente inutile, in quanto fa dei paragoni in variabili da te definite...
    Purtroppo non so aiutarti per il resto...
    grazie PaTeR. il link che mi hai segnalato mi ha chiarito molte cose.
    purtroppo c'è qualche problema con il nuovo utente :master:

    c'è nessuno che saprebbe darmi una mano? una piccola illuminazione. vago nel buio totale. non capisco perchè avendo seguito pari pari la procedura non funzioni

    AIUTATEMIIIII

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.