phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

lange_(at)_sz-online.de lange_(at)_sz-online.de
Wed, 15 Nov 2000 19:55:22 GMT


Also ichhabe heute einfach mal in google.com folgenden Suchbegriff
eingegeben: 

_(at)_mysql_connect("localhost" 

Dabei sind dann einige Seiten aufgetaucht, bei denen man dann auch noch den
fehlenden Rest sieht, also den Namen und das Passwort. 

Wie kann man das besser machen, also das ich fuer meine DB den Namen un das
Passwort nicht im direkten Quellcode eintrage, sondern das irgendwie von
aussen gesetzt wird? 

Werden denn die PHP-Dateien eigentlich von Suchmaschinen durchforstet und
finden so die Zugangsdaten zur DB? Kann da eine evtl Auslagerung in eine
simple Textdatei abhilfe schaffen? 

Danke 


php::bar PHP Wiki   -   Listenarchive