Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: MySQL-tietojen piilotus

Sivun loppuun

Shintaja [14.10.2006 00:26:00]

#

Ku täs oon tekemäs yhtä php scriptiä ajattelin minne olis hyvä piilottaa mysql tunnus passu jne ettei niitä saa. Elikkä install.php siellä lisätään tiedot eli mysql tunnukset sun muut niin olis jotain hyvää kikkaa piilottaa mysql tiedot.

rndprogy [14.10.2006 00:37:03]

#

Eihän ne sieltä mihinkään näy?
Ja jos pelkäät, että joku pääsee näkemään ne niin käytä md5(); -funktiota peittääksesi ne.

Shintaja [14.10.2006 00:39:08]

#

rndprogy kirjoitti:

Eihän ne sieltä mihinkään näy?
Ja jos pelkäät, että joku pääsee näkemään ne niin käytä md5(); -funktiota peittääksesi ne.

joo mut sit en pääse kirjautuun niillä.. ja kyl porukka saa ne jos ne on jossain php filus

rndprogy [14.10.2006 00:41:16]

#

Ota tunnuksista jo valmiiksi md5-vedos, ja tämän jälkeen voit verrata md5-vedoksia keskenään.

Shintaja [14.10.2006 00:44:33]

#

rndprogy kirjoitti:

Ota tunnuksista jo valmiiksi md5-vedos, ja tämän jälkeen voit verrata md5-vedoksia keskenään.

siis tää skriptin voi ladata ja toi sinänsä ei auta

sooda [14.10.2006 00:55:24]

#

Miten porukka muka ne saa, jos ne on jossain php-tiedostossa? On ne mullakin vain yhdessä mysli.php:ssä eikä kukaan vielä ole h4xxannut.

Shintaja [14.10.2006 00:59:51]

#

sooda kirjoitti:

Miten porukka muka ne saa, jos ne on jossain php-tiedostossa? On ne mullakin vain yhdessä mysli.php:ssä eikä kukaan vielä ole h4xxannut.

elä aliarvioi porukkaa ne osaa ja siks toiseks syy tohon miks ei oo haxxannu on se että ketään ei kiinnosta saada niitä

sooda [14.10.2006 01:05:56]

#

Ei osaa, jos olet osannut suojata ne riittävästi, eli et anna muiden palvelimen käyttäjien katella kyseistä tiedostoa (chmod) etkä myöskään jätä toisiin skripteihisi eksploittireikiä joista saisi tiedostojen sisältöä selaimelle. En keksi muutakaan tapaa millä itsekin voisit käyttää salasanoja, kuin tiedostoon laittaminen :)

tsuriga [14.10.2006 04:35:41]

#

webrootin ulkopuolelle.

ajv [14.10.2006 10:43:59]

#

Tuo webrootin ulkopuolelle laittaminen ei oikeestaan suojaa miltään muulta kuin rikkinäiseltä PHP-tulkilta. Ei sillä, etteikö se olisi hyvä tapa, mutta se ei auta reikäisiä php-ohjelmia vastaan eikä muita palvelimen käyttäjiä vastaan...

Shintaja [14.10.2006 11:51:31]

#

äh kansioon jossa on .htaccess valmiina niin se on siinä


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta