SmultronMedlem sedan juli 2002423 inlägg Jag ser just nu över säkerheten på min applikation och just nu ser det ut på detta sättet.
Jag har en config-fil (config.cfg) i en mapp
Där i finns host, user och password till MySQL-databas
Denna filen ikluderar jag till min conn.php där jag anv'änder dessa värden för att connecta till databasen.
Kan jag på något sätt kryptera min config.cfg så att om någon skulle komma åt filen (dock finns windowssäkerhet på mina mappar) inte kan se informationen i den?
Eller har någon annan något förslag på hur jag ska lösa det på annat sätt?
WiZzLeRMedlem sedan juni 2002346 inlägg antingen byter du filnamnet till .php och inkluderar den eller så lägger du filen i en mapp som inte publiceras på nätet och anger hela sökvägen till inkluderingen.
Vill du ha fler alternativ så får du säga vilken webserver du har etcetera.
SmultronMedlem sedan juli 2002423 inlägg OK, varför inte ha kvar .cfg? men byta till .php är ju otrolig förändring att göra, men det borde väl inte hjälpa mer än innan.
Och det andra är ju också ett ganska smart sätt.
Jag kör IIS.
WiZzLeRMedlem sedan juni 2002346 inlägg om nån surfar in på www.domän.com/config.cfg så kan personen ladda ner filen. .php är serverside och ska inte kunna läsas av någon annan direkt. man kan säkert göra någon deny på IIS. Tyvärr har inte inte så stor erfarenhet med IIS då jag jobbar mest på Unix platformar och apache.