Új hozzászólás Aktív témák

  • cucka
    addikt

    Köszi. Azt jól látom a tutorialokból, hogy meg kell adnom a PHP fájlban a jelszót? Nyilván, mert különben nem küldené el. De nem gáz ez, hogy ott van kódolatlanul?

    De nem gáz ez, hogy ott van kódolatlanul?
    Igen, gáz, ugyanakkor nem az :)

    A php file-t kívülről nem lehet elérni, mert a webszerver tudja, hogy az egy php file, így nem a php programkódot fogja visszaadni a felhasználónak, hanem lefuttatja php-val, és amit az kiír a standard kimenetre, na az megy a júzernek. Tehát nem gáz, hogy ott van kódolatlanul, valószínűleg egy másik file-ban az adatbázis jelszavad is ott lesz kódolatlanul

    Annyiban gáz, hogy ha valaki hozzáfér a honlaphoz tartozó file-okhoz (pl. valahogy megszerzi az ftp jelszavadat), akkor látni fogja a jelszót is, bár ez esetben úgyis megette a fene az egészet, tehát szerintem ezen ne parázz

Új hozzászólás Aktív témák