A PHP kiírhatja a jelszót?





Első: kösz!
Második: sajnos ott van, valaki másnak a programját kell átalakítanom, és úgy látom, valamiért minden adatkapcsolat egy külön connection, és ez mindig ott helyben van.





1. ahogyan előttem is írták, a hibaüzeneteket ki lehet kapcsolni, de ez a legtöbb tárhelyen (az ingyeneseken is) rendszerszinten ki van kapcsolva.
2. jelszót nem tárolunk adatbázisban raw (nyers) adatként. Mindig kódoljuk tárolás előtt (md5, sha1), így egy esetleges hibaüzenet is csak egy lekódolt stringet fog mutatni a jelszó helyett.
3. egy béna kódot a gyökerénél kell megfojtani, tehát jobb ha most nekiállsz kigyomlálni az előző programozó baromságait, mert később folyton hibákba fogsz ütközni
Sok sikert!
Köszi, akkor megpróbálom egy direkt hibával letesztelni, hogy ki van-e nála kapcsolva. :-) Nem adatbázisban tárolt jelszavakról van szó, hanem magának az adatbázisnak a használatához szükséges jelszóról, amivel a PHP script kapcsolódik.
Sajnos még nem szabhatom át gyökerestül, egyelőre az ő programja, csak engedélyt kapok, hogy megcsináljak olyan kisebb módosításokat, amit gyorsabb lekódolni, mint elmagyarázni. (Én a megrendelő cég alkalmazottja vagyok, ő meg egy külső fejlesztő, aki nem érti a mi munkafolyamatainkat, ezért ez így nagy előrelépés nekem.)
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!