Kezdőoldal » Számítástechnika » Programozás » A PHP kiírhatja a jelszót?

A PHP kiírhatja a jelszót?

Figyelt kérdés
Sokszor látom, hogy a hibát okozó PHP-sor kiíródik egy weblapra. Ha az a sor pont az adatbázis-kapcsolat felhasználóját meg jelszavát tartalmazza, akkor kiíródhat a jelszó is?

2013. szept. 12. 15:39
 1/6 anonim ***** válasza:
2013. szept. 12. 15:55
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:
nem. ugyanis azt altalaban nem ott helyben konfiguralod bele, hanem vmi modulban...
2013. szept. 12. 15:55
Hasznos számodra ez a válasz?
 3/6 A kérdező kommentje:

Első: kösz!

Második: sajnos ott van, valaki másnak a programját kell átalakítanom, és úgy látom, valamiért minden adatkapcsolat egy külön connection, és ez mindig ott helyben van.

2013. szept. 12. 16:24
 4/6 qaxqaxqax ***** válasza:
error_reporting(0);
2013. szept. 12. 16:57
Hasznos számodra ez a válasz?
 5/6 Drone007 ***** válasza:

1. ahogyan előttem is írták, a hibaüzeneteket ki lehet kapcsolni, de ez a legtöbb tárhelyen (az ingyeneseken is) rendszerszinten ki van kapcsolva.

2. jelszót nem tárolunk adatbázisban raw (nyers) adatként. Mindig kódoljuk tárolás előtt (md5, sha1), így egy esetleges hibaüzenet is csak egy lekódolt stringet fog mutatni a jelszó helyett.

3. egy béna kódot a gyökerénél kell megfojtani, tehát jobb ha most nekiállsz kigyomlálni az előző programozó baromságait, mert később folyton hibákba fogsz ütközni


Sok sikert!

2013. szept. 13. 08:53
Hasznos számodra ez a válasz?
 6/6 A kérdező kommentje:

Köszi, akkor megpróbálom egy direkt hibával letesztelni, hogy ki van-e nála kapcsolva. :-) Nem adatbázisban tárolt jelszavakról van szó, hanem magának az adatbázisnak a használatához szükséges jelszóról, amivel a PHP script kapcsolódik.

Sajnos még nem szabhatom át gyökerestül, egyelőre az ő programja, csak engedélyt kapok, hogy megcsináljak olyan kisebb módosításokat, amit gyorsabb lekódolni, mint elmagyarázni. (Én a megrendelő cég alkalmazottja vagyok, ő meg egy külső fejlesztő, aki nem érti a mi munkafolyamatainkat, ezért ez így nagy előrelépés nekem.)

2013. szept. 13. 13:39

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!