phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

lange_(at)_sz-online.de lange_(at)_sz-online.de
Thu, 16 Nov 2000 10:49:32 GMT


Ich hoffe, die Mail kommt jetzt nicht ein 2.mal, bin mir aber nicht sicher,
weil ich Sie einmal schon abgeschickt habe, obwohl ich glaube noch keine
Freigabe zum mailen in die Liste hatte.

Also ich habe einfach mal in google.com folgenden Suchbegriff
eingegeben: 

_(at)_mysql_connect("localhost" 

Dabei sind dann einige Seiten aufgetaucht, bei denen man dann auch noch den
fehlenden Rest sieht, also den Namen und das Passwort. 

Wie kann man das besser machen, also das ich fuer meine DB den Namen und
das
Passwort nicht direkt Quellcode eintrage, sondern das irgendwie von
aussen gesetzt wird? 

Werden denn die PHP-Dateien eigentlich von Suchmaschinen durchforstet und
finden so die Zugangsdaten zur DB? Kann da eine evtl. Auslagerung in eine
simple Textdatei abhilfe schaffen? 

Danke 





php::bar PHP Wiki   -   Listenarchive