phpbar.de logo

Mailinglisten-Archive

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

[php] Sicherheit _(at)_mysql_connect mit Passwortuebergabe?

Michael Stahmann Michael_(at)_Stahmann.de
Thu, 16 Nov 2000 12:08:24 +0100


Hallo Dank :-)

lange_(at)_sz-online.de schrieb:

> Ich hoffe, die Mail kommt jetzt nicht ein 2.mal, bin mir aber nicht sicher,
> weil ich Sie einmal schon abgeschickt habe, obwohl ich glaube noch keine
> Freigabe zum mailen in die Liste hatte.

Kann es sein, das gerade 14 Antwort-mails an Dir spurlos vorübergegangen sind?

> Dabei sind dann einige Seiten aufgetaucht, bei denen man dann auch noch den
> fehlenden Rest sieht, also den Namen und das Passwort.
>
> Wie kann man das besser machen, also das ich fuer meine DB den Namen und
> das
> Passwort nicht direkt Quellcode eintrage, sondern das irgendwie von
> aussen gesetzt wird?
>

Im Quellcode sind sie eigendlich sicher solange sichergestellt ist, das die
Seite geparsed wird.

>
> Werden denn die PHP-Dateien eigentlich von Suchmaschinen durchforstet und
> finden so die Zugangsdaten zur DB?

Die bekommen IMHO die gleichen Seiten wie jeder andere User.

> Kann da eine evtl. Auslagerung in eine
> simple Textdatei abhilfe schaffen?
>

Gerade die wird nicht geparsed und ist somit im Quelltext lesbar.
Aber lese einfach alle mail durch, es gab viele gute Hinweise. Inlude usw..

>
> Danke
>

Bitte

M.Stahmann
--
--------------------------------------------------------
Michael Stahmann,      web-xact.de <website-development>
http://www.web-xact.de           mailto:info_(at)_web-xact.de
Burchardstr. 10, D-28217 Bremen, Tel/Fax 0421-3887750/51
--------------------------------------------------------
 Sinnloser Bildschirmschoner: http://schlammpeitzger.de




php::bar PHP Wiki   -   Listenarchive