Einzelnen Beitrag anzeigen
  #2  
Alt 08.05.2010, 11:34:07
cortex cortex ist offline
SELFPHP Profi
 
Registriert seit: Apr 2008
Alter: 48
Beiträge: 1.938
AW: Daten im php-Befehl mysql verschlüsseln

Zitat:
Zitat von Poison Beitrag anzeigen
[...] können alle im Quelltext den Servernamen, meinen Benutzernamen und mein Passwort für die SQL-Datenbank sehen und meinem Verständnis nach auf meine Datenbank zugreifen.
alle sind in dem fall all diejenigen, die zugriff auf den server haben, richtig? an dieser stelle musst du ansetzen - wer hat zugriff und vor allem: wie könnte jemand zugriff erlangen?

- schlecht / unsicher konfigurierter (shared hosting) server
- schwache passworte für FTP / admin-panel
- öffentlicher zugriff auf skripte / dateien - thema: document root

Zitat:
Zitat von Poison Beitrag anzeigen
Daten mit MD5 zu verschlüsseln, wäre eine Variante.
die zugangsdaten müssen irgendwo gespeichert werden, um sie beim aufbau der db-verbindung parat zu haben. ob das passwort 'pwd' oder md5( 'pwd' ) heisst, ist schnuppe.

Zitat:
Zitat von Poison Beitrag anzeigen
mein Provider unterstützt die Installation von .htaccess auf demServer nicht.
wechsle den provider. wenn nicht mal das möglich ist... aua. meine persönliche empfehlung: webhostone.

cx
Mit Zitat antworten