Visualizzazione dei risultati da 1 a 4 su 4

Discussione: [PHP, database]

  1. #1

    [PHP, database]

    Una curiosità:
    Ho un database (MySQL, Postgres, è indifferente), e un'applicazione PHP che con esso interagisce.
    Mi connetto al server di database con pg_connect($stringa_di_connessione) (o mysql_connect() se non ricordo male), ma il fatto è che nel mio file PHP la password dell'utente che uso per accedere al db è lì in chiaro. D'accordo, nessuno la vedrà fintanto che il mio server Apache funzionerà bene, perchè se qualcuno richiede quel file verrà prima elaborato dal server e poi verrà generato l'eventuale HTML da mandare al browser che fa la richiesta, e che comunque in genere i server di database vengono configurati perchè sia possibile accedervi solo dall'interno dello stesso server o della stessa rete, però questa password lì in chiaro NON MI VA PROPRIO GIU'! Non ci sarebbe un altro modo?
    Anche perchè...non si sa mai!
    max

    Silence is better than bullshit.
    @mmarcon
    jHERE, Maps made easy

  2. #2
    io ho un file a solo, configurazione.php con le password, il nome del db e l'host. Tutto protetto con .htaccess e .htpassword, che poi includo in un file conetti.php, anche esso protetto...non so...
    GdR Online - http://lenar.it/
    Yesterday is history. Tomorrow is mystery.
    Today is a gift. That's why it's called the present

  3. #3
    Anch'io ho il file di configurazione, le varie protezioni di apache non so ancora bene come impostarle (non sono molto pratico con .htaccess e .htpassword) ma mi informerò, ma le password in chiaro mi stanno un po'...qui!
    max

    Silence is better than bullshit.
    @mmarcon
    jHERE, Maps made easy

  4. #4
    in fondo a mysql le devi passare in chiaro...puoi allungare il giro criptando e decriptando, però non so...

    a suo tempo avevo avuto lo stesso scrupolo, magari ti interessa:
    http://forum.html.it/forum/showthrea...hreadid=700675
    GdR Online - http://lenar.it/
    Yesterday is history. Tomorrow is mystery.
    Today is a gift. That's why it's called the present

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.