Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Domanda sulla sicurezza

    Ciao, una domanda banale.

    Se io faccio uno script in php all'interno del quale metto un include config_script.php dove sono riportati user e pass del database mysql, ci sono possibilità che questi dati vengano presi facilmente? C'è un modo di tutelarsi?
    Perché solitamente si segue questa procedura (ossia quella di mettere un include ad un file con i dati della configurazione) piuttosto che inserire direttamente questi dati all'interno del file principale? Solo perché così è richiamabile da più files o ci sono altri motivi?

    Grazie e scusate per la banalità delle domande.

  2. #2
    Almeno due ragioni....

    La prima e' che se devi modificare questi dati lo farai una volta sola.

    La seconda e che se qualcuno prende a qualunque titolo lo script, non prende anche i tuoi dati di connessione.


    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  3. #3
    Ma se io metto online 3 scripts (input.php, output.php e config.php) è possibile scaricare o leggere il file config.php con all'interno user e pass del db?

  4. #4
    Originariamente inviato da fft
    Ma se io metto online 3 scripts (input.php, output.php e config.php) è possibile scaricare o leggere il file config.php con all'interno user e pass del db?
    La possibilita' e' la stessa degli altri file con estensione php. Dovra' esserci un malfunzionamento del parser o del web server che impedisca il riconoscimento dell'estensione del file. Altrimenti il file viene "parsato" dal php lato server e non producendo output nulla viene inviato al browser.

    Se parli di accessi al server via ftp, (back door o legacy) il discorso e' chiaramente diverso. Ma a quel punto nulla sarebbe illeggibile. Anche i dati sul db sarebbero esposti.


    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  5. #5
    ok, grazie, lentamente mi chiarisco le idee

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.