Ir para conteúdo
Fórum Script Brasil
  • 0

Php Vs Segurança Do Banco Mysql


kakash

Pergunta

olá! :D

pessoal tem uma coisa que eu fico martelando já faz um bom tempo!

n so nenhum experte em PHP, por tanto, se eu estiver dizendo alguma besteira mi perdoem.

e que eu tenho uma dúvida de como proteger os dados do meu banco!

hoje eu faço a conexão com o banco assim(do jeito que mi incinaram):

um arquivo php so pra fazer a a conexão, nele tem nome do banco, login e senha. E quando eu quero fazer a conexão, em outro arquivo separado, eu faço as querys SQL e dô um

include = "/arquivo_de_conexão.php";

bem, mi disseram que isso era pra protegem o banco, mas hoje vejo que isso é "inútil", so vai dar um pouco mais de trabalho pro cara descobrir meu dados.

vo dizer porque :huh: :

no html ou flash ou qualquer outra coisa que seja de interface pro banco, sempre tem um "rastro do arquivo php", exemplo (action=arquivo_de_conexão.php) , que é o arquivo de consulta ou intermediario pro banco.

pois bem, se eu tenho um "rastro do arquivo de conexão", eu posso "caçar" ele. COMO :huh: ?

resposta= pelo DAP ou qualquer outro programa de download, e baixar o arquivo de conexão com o banco, direto do server.

bem galera é isso. :( .

já fiz muitos "testes" em outros sites pra comprovar isso.

tem que ter um jeito de deixar isso seguro <_< !

queria a ajuda de vocês, vlw :D

Link para o comentário
Compartilhar em outros sites

4 respostass a esta questão

Posts Recomendados

  • 0
Guest Visitante

Algumas coisas que devem te auxiliar:

- SyncToken

- Abrir e fechar a conexão na página que é requerida

- Nunca usar um arquivo config.inc (pois está extensão exibirá o conteúdo da página no browser.

- Bloquear Sql Inject

Entre outras coisas

Link para o comentário
Compartilhar em outros sites

  • 0

Voce esta dizendo que consegue capturar o conteudo de um arquivo .php??

estranho isto os .php são interpretados no servidor, se conseguir voce consegue tambem ler qualquer conteudo do arquivo.

me fala se consegue ver este arquivo de conexão:

http://www.infinitehost.com.br/teste/conecta.php

me fale o conteudo das variaveis..

ou voce esta usando em um servidor que não tenha o .php ou não esta colocando dentros das tags <? ?> ou a extensão que esta usando não é .php

Link para o comentário
Compartilhar em outros sites

  • 0

Tem como isso cara???

Estranho :huh: ...

O php ele não vai ser "exibido" como "php", se for entrar em algum site com conteudos php, se você for ver o codigo fonte dele, você verá que ele vai ser interpretado como HTML...

Que coisa hein ^^

:lol:

Faz um teste com o link de cima aí... e mostra depois pra gente.

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,5k
×
×
  • Criar Novo...