osk Posted February 14, 2006 Report Share Posted February 14, 2006 Ja man ir vajadzīgs turēt skriptā paroli, kādā veidā to labāk darīt? Cik saprotu, variants būtu sekojošs - paņemu savu paroli, nokriptēju un turu skritpā kaut kādu kodu - $parole='sosd8384dfdfbfhdfhw3gh8g8o4g8'? Jeb vēl kaut kā savādāk labāk rīkoties? Ko darīt ar sql useru un paroli? Link to comment Share on other sites More sharing options...
v3rb0 Posted February 14, 2006 Report Share Posted February 14, 2006 (edited) sql useri/paroli turēt failā uz tāda servera kur visi netiek klāt. ja serveris kreisais, tad savus datus tur nekādīgi nenosargāsi, vienalga redzēs admins paroli vai nē, jo root useri diez vai dos weblapai. Edited February 14, 2006 by v3rb0 Link to comment Share on other sites More sharing options...
Paulinjsh Posted February 14, 2006 Report Share Posted February 14, 2006 vispirms ar md5 apskaities kāda ir parole un saglabā to kkādā mainīgā, pēc tam salīdzini apmēram tā: if ( md5($_POST['pass']) == $parole ) { //kko darīt } Kur mainīgajā $parole glabājas parole :) Nu db useri raksta vienkārši stringā, tāpat paroli. Bet uztaisi atsevišķu lietotāju ar minimālām tiesībām, nevis slēdzies klāt ar root. Link to comment Share on other sites More sharing options...
osk Posted February 14, 2006 Author Report Share Posted February 14, 2006 Nus, serveris noteikti ir kreisais, pats taisīju ;o)))) Drop tiesības laikam būs jānoņem. Principā, sanāk ka sql tabulām 1 lapai vajadzīgi 2 useri - viens ar admina tiesībām, viens ar lasīšanas tiesībām tikai. Pareizi sapratu? Tas galu galā nav jau paranoiski? ;o) Link to comment Share on other sites More sharing options...
Paulinjsh Posted February 14, 2006 Report Share Posted February 14, 2006 Nē, tev lapai vajaga vienu useri ar lasīšanas, rakstīšanas utt tiesībām uz konkrētu datu bāzi! Link to comment Share on other sites More sharing options...
Delfins Posted February 15, 2006 Report Share Posted February 15, 2006 nekādu drop vispār nedrīkst būt... Skatoties kāds softs... un kur tas vispār tiek izmantots.. piemēram parasti vajag read/write... bet ir saiti, kur tikai client-daļa:read, admin-daļa: read/write ja tas ir tavs servers, un neesi pārliecināts par savu/citu skriptu drošibu ielikt konfigurācijas failu zemāk neka www-root, un ielsēgt safe_mode ar open_base_dir Link to comment Share on other sites More sharing options...
Recommended Posts