volevo domandare come era possibile, e che tecniche usate voi, per nascondere i dati di accesso (user e pass) al server mySQL.
Me lo chiedo perchè io ho sempre inserito tutti in un file denominato server.php o simili. ma pensandoci una persona mal intenzionata che magari se ne sta su linux (o su windows è che nn ricordo il comando) basta che da terminale dia un
Codice:
wget sito/server.php
e per magia ha tutti i dati per accedere al server
voi che tecniche usate per rendere più sicuri i vostri script?
A questo punto di basta creare una pagina che cripta i tuoi dati, specificando la chiave per decriptare in un secondo momento, inserisci i dati criptati in server.php e quanto di occorrono, nel tuo caso credo di occorrono per fare il login, le decripti, con la stessa chiave di criptazione.
P.S.: Se vuoi i dati li puoi anche nascondere, impedendo all'utente di vedergli, ma credo che sia meglio criptare perché credo che un'utente esperto magari, non utilizza il comando da te scritto per prendere i tuoi dati, ma utilizza altri metodi, magari più efficaci
Ultima modifica di sevenjeak : 06-07-2010 alle ore 13.05.50