hoho Posted October 25, 2011 Report Share Posted October 25, 2011 Kā drošāk glabāt failus datus bazē BLOB formātā? Tā lai ja uzlauž datu bāzi nevarētu uzģenerēt failus, vai ir ispējams papildus kaut kā nošifrēt šo lauku? Quote Link to comment Share on other sites More sharing options...
briedis Posted October 25, 2011 Report Share Posted October 25, 2011 Kāpēc vispār glabāt kā blobu, nevis vienkārši failu? Quote Link to comment Share on other sites More sharing options...
codez Posted October 25, 2011 Report Share Posted October 25, 2011 Ja uzlauž, tad nekas nav droši. Vajag taisīt tā, lai nevar uzlauzt. Quote Link to comment Share on other sites More sharing options...
hoho Posted October 27, 2011 Author Report Share Posted October 27, 2011 Failus var glabāt arī parasta variantā nevis BLOB. Tikai kā tos var glabāt tā (varbūt kaut kā šifrēt) lai tikai zinot kaut kādu securitu kodu tos varētu atvērt? Varbūt var darīt tā, ka faili glabātos uz cita servera, bet attēlošana uz cita ? Bet kā to var realizēt? Quote Link to comment Share on other sites More sharing options...
briedis Posted October 27, 2011 Report Share Posted October 27, 2011 No kā tu viņus gribi pasargāt? No cilvēkiem, kam ir piekļuve failiem? Ja tā, tad kā iedomājies varētu palīdzēt šifrēšana, ja var piekļūt pašam atšifrēšanas kodam un visām atslēgām? Ieliec tos failus mapē, kas nav pieejama no publiskās www mapes, vai pievieno mapē htaccess failu, kas satur sekojošo Deny From All un neviens pa tiešo nevarēs piekļūt šiem failiem. Tālāk izmanto kādu atsevišķu php skriptu, kas nolasa un padod šos failus pēc vajadzības lietotājam vai kam citam. Quote Link to comment Share on other sites More sharing options...
hoho Posted October 27, 2011 Author Report Share Posted October 27, 2011 Paldies! Bet ja būs Deny From All, kā pēc tam uzrakstīt skriptu, kurš varēt "lasīt" failus no šis direktorijas? Quote Link to comment Share on other sites More sharing options...
daGrevis Posted October 28, 2011 Report Share Posted October 28, 2011 Deny From All nedarbosies uz pašu Apache (web serveri). :D Quote Link to comment Share on other sites More sharing options...
briedis Posted October 28, 2011 Report Share Posted October 28, 2011 No php puses tu varī brīvi piekļut failiem. Tas ir, piemēram, file_get_contents("fails.php") nostrādās. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.