|
|
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
Имеется виртуальный Web сайт на базе Apache, PHP и MySQL. Имеется php сценарий, который извлекает данные из БД MySQL, и формирует HTML. Эти данные общедоступные, поэтому регистрация пользователя не требуется, для доступа к базе данных используется одна учётная запись mysql_user@localhost, информация о которой является секретной. Насколько безопасно указать пароль учётной записи непосредственно в php сценарии? Код: plaintext Где и как спрятать пароль, при условии, что пользователи имеют доступ к сайту только через http. Вообще, где хранить секретные данные (речь не идёт о системах, которые сами требуют от php авторизации), которые должны быть доступны только php сценарию на данном сайте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2005, 12:06 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
в md5... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2005, 12:20 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
ScareCrowв md5... Интересно, интересно... Т.е. зашифровать данные? Но если php сценарий может расшифровать данные (а ведь нам нужны расшифрованные данные иначе что в них толку), то почему злоумышленник не сможет сделать то же? Если данные в php использовать в зашифрованном виде, то почему злоумышленник не сможет их использовать так же? Сам я вижу решение в разграничении доступа к файлам и каталогам сервера, но не уверен, что этого достаточно и ещё плохо представляю как это лучше сделать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2005, 13:01 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
хэш расшифровать нельзя скрипт получает пароль, считает хэш, сравнивает со значением в базе данных. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2005, 15:18 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
мляяя. Тот, что указывается при подключении - только plaintext. О безопасности этого пусть у админа сервака голова болит. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2005, 15:21 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
Если пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде. Напрашивается решение - положить пароли в отдельную таблицу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2005, 18:50 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде. Напрашивается решение - положить пароли в отдельную таблицу... Ага. А коннектится как бум? Для того, чтоб приконнектится к базе нужен пароль, который храним в базе Тогда уж плоскотабличный файл лучше. Но вот идея: получать пароль каждый раз от клиента и хранить его в сессии. Для простых пользователей сделать бесправного юзера БД:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2005, 19:06 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде. Напрашивается решение - положить пароли в отдельную таблицу... Новый вариант pkunzip.zip ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.10.2005, 19:47 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
логины пароли в отдельном файле. за пределами дерева апача. даже если пхп сбойнет, апач не сможет показать эти файлы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2005, 09:54 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
Зря смеетесь :) Пароли лежат в своей базе, на отдельной машине в локале, порт 3306 на нее через шлюз не прокинут. Вы же предлагаете засветить в сорсах пароли к реальной базе... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2005, 16:13 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
1024byteлогины пароли в отдельном файле. за пределами дерева апача. даже если пхп сбойнет, апач не сможет показать эти файлы. Пожалуй, это то что нужно. Попробую... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2005, 22:29 |
|
||
|
(PHP) Как безопасно хранить пароль на сервере?
|
|||
|---|---|---|---|
|
#18+
DocAl cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде. Напрашивается решение - положить пароли в отдельную таблицу... Новый вариант pkunzip.zip ? Да. Так не выйдет. :o))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2005, 22:31 |
|
||
|
|

start [/forum/search_topic.php?author=dacino&author_mode=last_posts&do_search=1]: |
0ms |
get settings: |
7ms |
get forum list: |
14ms |
get settings: |
8ms |
get forum list: |
21ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
47ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
| others: | 421ms |
| total: | 599ms |

| 0 / 0 |
