webForumDet fria alternativet

kryptera information i fil

3 svar · 260 visningar · startad av Smultron

SmultronMedlem sedan juli 2002423 inlägg
#1

Jag ser just nu över säkerheten på min applikation och just nu ser det ut på detta sättet.

Jag har en config-fil (config.cfg) i en mapp
Där i finns host, user och password till MySQL-databas

Denna filen ikluderar jag till min conn.php där jag anv'änder dessa värden för att connecta till databasen.

Kan jag på något sätt kryptera min config.cfg så att om någon skulle komma åt filen (dock finns windowssäkerhet på mina mappar) inte kan se informationen i den?

Eller har någon annan något förslag på hur jag ska lösa det på annat sätt?

WiZzLeRMedlem sedan juni 2002346 inlägg
#2

antingen byter du filnamnet till .php och inkluderar den eller så lägger du filen i en mapp som inte publiceras på nätet och anger hela sökvägen till inkluderingen.

Vill du ha fler alternativ så får du säga vilken webserver du har etcetera.

SmultronMedlem sedan juli 2002423 inlägg
#3

OK, varför inte ha kvar .cfg? men byta till .php är ju otrolig förändring att göra, men det borde väl inte hjälpa mer än innan.
Och det andra är ju också ett ganska smart sätt.

Jag kör IIS.

WiZzLeRMedlem sedan juni 2002346 inlägg
#4

om nån surfar in på www.domän.com/config.cfg så kan personen ladda ner filen. .php är serverside och ska inte kunna läsas av någon annan direkt. man kan säkert göra någon deny på IIS. Tyvärr har inte inte så stor erfarenhet med IIS då jag jobbar mest på Unix platformar och apache.

126 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)