SQL / Datenbanken Probleme mit SQL? Hier könnt ihr eure Fragen zu SQL (MySQL, PostgreSQL, MS-SQL und andere ANSI-SQL Server) los werden. |
 |

14-03-2021, 17:30
|
alikorkmaz
Registrierter Benutzer
|
|
Registriert seit: Mar 2021
Beiträge: 4
|
|
Passwort mysql
Hallo,
ich habe zwar ziemlich im Internet gesucht, aber leider keine einheitliche Antwort darüber gefunden.
Um mit einer mysql Datenbank zu verbinden und dort Über Formular eingegebene Daten speichern zu lassen, erstellt man eine Verbindung.
Dabei schreibt man in php Datei; host, Datenbankname, username und Passwort. Ist es so üblich, das alles in diese Datei offen steht. Sollte man nicht verhindern, dass diese Informationen nicht von allen gesehen werden?
Ich habe viele Anleitungen gesehen, und gelesen. Bei allen sind diese Angaben in der Datei offen angegeben. Gibt es viellicht andere Wege oder Anleitungen?
vielen dank
viele Grüße
|

14-03-2021, 21:26
|
Kropff
  Administrator
|
|
Registriert seit: Mar 2002
Ort: Köln
Beiträge: 11.782
|
|
Nein, gibt es nicht. Aber zum Trost. Wer an dein Passwort kommt, muss dann auch direkten Zugang zum FTP/SFTP haben. Und dann hast du sowieso ein Riesenproblem, da der Angreifer machen kann, was er will.
Gruß
Peter
__________________
Nukular, das Wort ist N-u-k-u-l-a-r (Homer Simpson)
Meine Seite
|

15-03-2021, 11:06
|
basti1012
Registrierter Benutzer
|
|
Registriert seit: Jan 2018
Beiträge: 16
|
|
Das sehe ich genauso.
Wenn du deine Einlogdaten in eine extra Datei (Zb db.php), oder auch direkt in der PHP Datei schreibst, kommen Webseitenbesucher da nicht dran.
Das kannst du ja selber testen, wenn du die db.php, oder die anderen PHP Dateien im Browser aufruft, da sollten die Daten nicht stehen.
Die PHP Dateien kann man nur mit den FTP im Klartext sehen können, oder bei fehlerhafter Programmierung, wo man solche Dateien mit Echo Print usw. ausgibt.
Auch PHP Error Reporting sollte man nicht im Client ausgeben, weil gerade da wichtige Daten, Pfade usw. sichtbar für einen Angreifer sind.
|

22-03-2021, 21:50
|
alikorkmaz
Registrierter Benutzer
|
|
Registriert seit: Mar 2021
Beiträge: 4
|
|
ok, verstehe. Danke
|
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
|
|
Themen-Optionen |
|
Thema bewerten |
|
Forumregeln
|
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
|
PHP News
|