Passwort PHP Mysql

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
melstpbb
Mitglied
Beiträge: 30
Registriert: 13.07.2008 12:07
Wohnort: Fischamend
Kontaktdaten:

Passwort PHP Mysql

Beitrag von melstpbb »

Hi
Ich habe mir ein Gästebuch gebastelt.
Nun liegen aber die Daten für den Datenbankzugriff in einer .php - Datei (functions.inc.php). Das scheint mir recht unsicher zu sein.

Wie gestalte ich das sicher ?

Vielen Dank
Michael
Benutzeravatar
igorw
Mitglied
Beiträge: 107
Registriert: 02.08.2008 13:04
Wohnort: Winterthur

Beitrag von igorw »

Die tatsache die passwörter in einem php file zu speichern macht es nicht unsicher. Irgendwo müssen die informationen ja gespeichert sein. phpBB speichert diese daten auch in einer php datei (config.php).
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

PHP-Dateien werden auf dem Server verarbeitet, solang du keine Passwortausgabe machtst sollte nichtsvon den Code und somit die Passwörter nach außen gelangen.

Sollte der PHP-SErver einmal abstürzen sind viele Server so konfiguriert das eine Fehlermeldung5xx angezeigt wird und auch so dein Passwörter sicher sind.

Wer allerdings FTP etc Zugriff auf deinen Server hat kann die Datei "richtig" runterladen also so das er das Passwort sehen kann. Aber wem gibt man schon FTP-Zugriff auf ein Forum und hat dann angst das er auf mySQL zugreifen kann?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Du könntest das Verzeichnis, das die function.inc.php beherbergt, mittels .htaccess schützen.
Du könntest auch diese Datei in einem Verzeichnis speichern, das nicht über das Internet gefunden werden kann. Also ausserhalb der Webpräsenz.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
mr.no-name
Mitglied
Beiträge: 1883
Registriert: 20.10.2003 12:07
Wohnort: Hannover

Beitrag von mr.no-name »

Miriam hat geschrieben:Du könntest das Verzeichnis, das die function.inc.php beherbergt, mittels .htaccess schützen.
Oder nur die eine Datei per .htaccess schützen, falls in dem Verzeichnis noch andere Dinge liegen, die abrufbar bleiben sollen.
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

So geschehen in phpbb3

Code: Alles auswählen

<Files "config.php">
Order Allow,Deny
Deny from All
</Files>

<Files "common.php">
Order Allow,Deny
Deny from All
</Files>
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Antworten

Zurück zu „Coding & Technik“