Üdv, SQL adatok (felh.név, jelszó..) tárolásával kapcsolatban lenne kérdésem!?
Figyelt kérdés
Olvastam, hogy érdemes külön file-ban tárolni ezeket az adatokat, és egy szinttel feljebb, mint ahol az index.php van. Na de ahol én vettem tárhelyet, ott nincs egy szinttel feljebb lépési lehetőség, mert az index.php legfelül van. Ilyenkor mi legbiztonságosabb módja az adatok tárolásának??2021. jan. 13. 17:28
1/6 anonim válasza:
Igen, ez ilyen tárhelyek "nem a legjobbak". Ha azt nézzük, hogy pl.: Laravel keretrendszer is egy "public" mappába teszi az index.php-t, mikor a te esetedbe a root mappában kell, hogy legyen.
Ez esetben az a legjobb megoldás, hogy kinevezel egy mappát és Apache esetén egy htpasswd-vel levéded.
2/6 A kérdező kommentje:
De amúgy ha simán az index.php-ban adom meg az adatokat, akkor az mitől nem biztonásgos? Tudtommal nem látja a felhasználó a php kódot?
2021. jan. 13. 18:28
3/6 anonim válasza:
Valóban nem látja, csak így nem lesz könnyen bövithetö. Minden user minden jelszóváltásánál át kéne írnod a php kódodat...
4/6 A kérdező kommentje:
Jó és ha csinálok az index.php mellé egy config.php-t amiből behívom?
2021. jan. 13. 18:41
5/6 anonim válasza:
Szerintem félre értelmezted.
- Az ilyen konfigurációs dolgokat "environment"-nek hívják (rendszer változó vagy lásd config fájl), azaz adatbázis, levelező szerver stb elérhetőségének konfigurációit tárolják itt, nem pedig a felhasználók adatait.
- A felhasználókét adatbázisban szokás tárolni.
- Igaz adatbázis mentés miatt generálható a DB-ből SQL fájl, de azt biztonsági okokból ne a webszerveren tároljuk, hanem külön.
6/6 A kérdező kommentje:
Mondjuk nem én értelmeztem félre, mert én a rendszer változókra gondoltam. Azt nyilván tudom, hogy felhasználók adatait adatbázisban tároljuk. Nekem az adatbázis belépési adatok tárolásával van gondom.
2021. jan. 13. 19:33
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!