Jump to content
php.lv forumi

mainīgā slepenība


Stopp

Recommended Posts

Kaut kad sen, sen saskāros ar šo jautājumu. Toreiz ignorēju, un, kā izrādījās, tas laikam bija nepareizi.

 

ja man uz servera stāv fails ar saturu

<?php
$main='vertiba';
?>

vai ir iespējams no ārpuses (ne no servera) uzzināt $main vērtību?

Link to comment
Share on other sites

nezinu kādas iespējas, varbūt var ar kādu zend encoderi sakompilēt vai arī var mēģināt uzrakstīt savu php extensiju ar funkciju get_slepenais_mainigais_main(), kuru izsaucot tiktu pie sava slepenā 'vertiba'. gadījumā, ja webserveris rādīs tikai scriptu src, tad nevarēs neredzēs slepeno vērtību, bet ja nolauzts tā, ka var izpildīt scriptu un var arī palabot scriptu, tad neko..ar encoderi encodētu scriptu ar it kā varot dabūt vaļā (neesu mēģinājis, tik dzirdējis)

Link to comment
Share on other sites

pie siis pasas teemas.

 

datubazes konekcijas informaciju es glabaju failaa piem. conf.php, un tad visur kur vajag konekciju vinu inkludoju.

fails satur

<?php

$host="";

$pasw="";

$user="";

?>

 

tadu infromaciju sadaa veida glabat ir pareizi?

Link to comment
Share on other sites

Nu glabāt pamatfailā īpaši pareizi gan nebūtu, labāk glabāt tās paroles kādā apakšfailā, ko pievieno caur include. Lai, ja nobirst php dzinis, uzreiz visiem tās paroles nebūtu redzamas. Vēl labāk paroles glabāt kādā atsevišķā failā, ārpus htdocs.

Link to comment
Share on other sites

×
×
  • Create New...