powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) Как безопасно хранить пароль на сервере?
12 сообщений из 12, страница 1 из 1
(PHP) Как безопасно хранить пароль на сервере?
    #33319476
mcureenab
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Имеется виртуальный Web сайт на базе Apache, PHP и MySQL.
Имеется php сценарий, который извлекает данные из БД MySQL, и формирует HTML. Эти данные общедоступные, поэтому регистрация пользователя не требуется, для доступа к базе данных используется одна учётная запись mysql_user@localhost, информация о которой является секретной.

Насколько безопасно указать пароль учётной записи непосредственно в php сценарии?

Код: plaintext
$service = mysql_connect('localhost', 'mysql_user', 'mysql_password');

Где и как спрятать пароль, при условии, что пользователи имеют доступ к сайту только через http.

Вообще, где хранить секретные данные (речь не идёт о системах, которые сами требуют от php авторизации), которые должны быть доступны только php сценарию на данном сайте?
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33319560
Фотография ScareCrow
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в md5...
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33319777
mcureenab
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ScareCrowв md5...

Интересно, интересно... Т.е. зашифровать данные? Но если php сценарий может расшифровать данные (а ведь нам нужны расшифрованные данные иначе что в них толку), то почему злоумышленник не сможет сделать то же? Если данные в php использовать в зашифрованном виде, то почему злоумышленник не сможет их использовать так же?

Сам я вижу решение в разграничении доступа к файлам и каталогам сервера, но не уверен, что этого достаточно и ещё плохо представляю как это лучше сделать.
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33320340
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хэш расшифровать нельзя
скрипт получает пароль, считает хэш, сравнивает со значением в базе данных.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33320349
maXmo
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мляяя. Тот, что указывается при подключении - только plaintext. О безопасности этого пусть у админа сервака голова болит.
------------------
- А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33329013
Фотография cyx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде.
Напрашивается решение - положить пароли в отдельную таблицу...
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33329027
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде.
Напрашивается решение - положить пароли в отдельную таблицу...
Ага. А коннектится как бум? Для того, чтоб приконнектится к базе нужен пароль, который храним в базе

Тогда уж плоскотабличный файл лучше.

Но вот идея: получать пароль каждый раз от клиента и хранить его в сессии. Для простых пользователей сделать бесправного юзера БД:)
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33329073
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде.
Напрашивается решение - положить пароли в отдельную таблицу...
Новый вариант pkunzip.zip ?
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33332200
1024byte
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
логины пароли в отдельном файле.
за пределами дерева апача.
даже если пхп сбойнет, апач не сможет показать эти файлы.
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33333485
Фотография cyx
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зря смеетесь :)
Пароли лежат в своей базе, на отдельной машине в локале, порт 3306 на нее через шлюз не прокинут. Вы же предлагаете засветить в сорсах пароли к реальной базе...
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33336230
mcureenab
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1024byteлогины пароли в отдельном файле.
за пределами дерева апача.
даже если пхп сбойнет, апач не сможет показать эти файлы.

Пожалуй, это то что нужно. Попробую...
...
Рейтинг: 0 / 0
(PHP) Как безопасно хранить пароль на сервере?
    #33336233
mcureenab
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DocAl cyxЕсли пхп сбойнет, то исходники могут вылезти в браузере, в текстовом виде.
Напрашивается решение - положить пароли в отдельную таблицу...
Новый вариант pkunzip.zip ?

Да. Так не выйдет. :o)))
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) Как безопасно хранить пароль на сервере?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]