Mailinglisten-Archive |
Hi René, Nur mal ein paar Fragen dazu.. > ich hatte bisher ein Script laufen, das ein > require("http://server.net/vorlage/server.php"); > beinhaltete. > Darin liegt das DB-Passwort, das im Script des aufrufenden > Servers nicht zu finden sein soll. Vielleicht seh ich hier den Trick nicht, aber irgendwie finde ich diese Konstruktion seltsam. Wird server.php auf dem fremden Server vor der Ausgabe von PHP verarbeitet oder läuft auf dem fremden Server kein PHP? Sind die PHP-Befehle innerhalb der '<?php ?>'-Tags? Meinst du, es ist eine gute Idee, das Passwort in einer Datei abzulegen, die öffentlich über http zugänglich ist? Außerdem wird doch so das Passwort bei jedem Scriptaufruf unverschlüsselt durchs Netz übertragen. Ist vielleicht auch etwas ungünstig, oder? Ich meine wegen der Sicherheit und wegen der Performance. Also dann.. -- Gute Nacht Hannes
php::bar PHP Wiki - Listenarchive