Hi
Ich habe mir ein Gästebuch gebastelt.
Nun liegen aber die Daten für den Datenbankzugriff in einer .php - Datei (functions.inc.php). Das scheint mir recht unsicher zu sein.
Wie gestalte ich das sicher ?
Vielen Dank
Michael
Passwort PHP Mysql
Passwort PHP Mysql
My Homepage: http://www.lustaufleben.at
Netlog: http://de.netlog.com/omanjushri
Myspace: http://www.myspace.com/melstner
Netlog: http://de.netlog.com/omanjushri
Myspace: http://www.myspace.com/melstner
PHP-Dateien werden auf dem Server verarbeitet, solang du keine Passwortausgabe machtst sollte nichtsvon den Code und somit die Passwörter nach außen gelangen.
Sollte der PHP-SErver einmal abstürzen sind viele Server so konfiguriert das eine Fehlermeldung5xx angezeigt wird und auch so dein Passwörter sicher sind.
Wer allerdings FTP etc Zugriff auf deinen Server hat kann die Datei "richtig" runterladen also so das er das Passwort sehen kann. Aber wem gibt man schon FTP-Zugriff auf ein Forum und hat dann angst das er auf mySQL zugreifen kann?
Sollte der PHP-SErver einmal abstürzen sind viele Server so konfiguriert das eine Fehlermeldung5xx angezeigt wird und auch so dein Passwörter sicher sind.
Wer allerdings FTP etc Zugriff auf deinen Server hat kann die Datei "richtig" runterladen also so das er das Passwort sehen kann. Aber wem gibt man schon FTP-Zugriff auf ein Forum und hat dann angst das er auf mySQL zugreifen kann?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Standardmäßig antworte ich nicht auf PMs
Du könntest das Verzeichnis, das die function.inc.php beherbergt, mittels .htaccess schützen.
Du könntest auch diese Datei in einem Verzeichnis speichern, das nicht über das Internet gefunden werden kann. Also ausserhalb der Webpräsenz.
Du könntest auch diese Datei in einem Verzeichnis speichern, das nicht über das Internet gefunden werden kann. Also ausserhalb der Webpräsenz.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Ich schmeiß' alles hin und...
... lasse es liegen
-
- Mitglied
- Beiträge: 1883
- Registriert: 20.10.2003 12:07
- Wohnort: Hannover
So geschehen in phpbb3
Code: Alles auswählen
<Files "config.php">
Order Allow,Deny
Deny from All
</Files>
<Files "common.php">
Order Allow,Deny
Deny from All
</Files>
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Ich schmeiß' alles hin und...
... lasse es liegen