antingen byter du filnamnet till .php och inkluderar den eller så lägger du filen i en mapp som inte publiceras på nätet och anger hela sökvägen till inkluderingen.
Vill du ha fler alternativ så får du säga vilken webserver du har etcetera.
3 svar · 262 visningar · startad av Smultron
Jag ser just nu över säkerheten på min applikation och just nu ser det ut på detta sättet.
Jag har en config-fil (config.cfg) i en mapp
Där i finns host, user och password till MySQL-databas
Denna filen ikluderar jag till min conn.php där jag anv'änder dessa värden för att connecta till databasen.
Kan jag på något sätt kryptera min config.cfg så att om någon skulle komma åt filen (dock finns windowssäkerhet på mina mappar) inte kan se informationen i den?
Eller har någon annan något förslag på hur jag ska lösa det på annat sätt?
antingen byter du filnamnet till .php och inkluderar den eller så lägger du filen i en mapp som inte publiceras på nätet och anger hela sökvägen till inkluderingen.
Vill du ha fler alternativ så får du säga vilken webserver du har etcetera.
OK, varför inte ha kvar .cfg? men byta till .php är ju otrolig förändring att göra, men det borde väl inte hjälpa mer än innan.
Och det andra är ju också ett ganska smart sätt.
Jag kör IIS.
om nån surfar in på www.domän.com/config.cfg så kan personen ladda ner filen. .php är serverside och ska inte kunna läsas av någon annan direkt. man kan säkert göra någon deny på IIS. Tyvärr har inte inte så stor erfarenhet med IIS då jag jobbar mest på Unix platformar och apache.