webForumDet fria alternativet

kryptera information i fil

PHP

3 svar · 262 visningar · startad av Smultron

Medlem sedan juli 2002423 inlägg
Frågan#1

Jag ser just nu över säkerheten på min applikation och just nu ser det ut på detta sättet.

Jag har en config-fil (config.cfg) i en mapp
Där i finns host, user och password till MySQL-databas

Denna filen ikluderar jag till min conn.php där jag anv'änder dessa värden för att connecta till databasen.

Kan jag på något sätt kryptera min config.cfg så att om någon skulle komma åt filen (dock finns windowssäkerhet på mina mappar) inte kan se informationen i den?

Eller har någon annan något förslag på hur jag ska lösa det på annat sätt?

Medlem sedan juni 2002346 inlägg
#2

antingen byter du filnamnet till .php och inkluderar den eller så lägger du filen i en mapp som inte publiceras på nätet och anger hela sökvägen till inkluderingen.

Vill du ha fler alternativ så får du säga vilken webserver du har etcetera.

Medlem sedan juli 2002423 inlägg
#3

OK, varför inte ha kvar .cfg? men byta till .php är ju otrolig förändring att göra, men det borde väl inte hjälpa mer än innan.
Och det andra är ju också ett ganska smart sätt.

Jag kör IIS.

Medlem sedan juni 2002346 inlägg
#4

om nån surfar in på www.domän.com/config.cfg så kan personen ladda ner filen. .php är serverside och ska inte kunna läsas av någon annan direkt. man kan säkert göra någon deny på IIS. Tyvärr har inte inte så stor erfarenhet med IIS då jag jobbar mest på Unix platformar och apache.

259 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)