06. juli 2007 - 15:55Der er
4 kommentarer og 1 løsning
Passwordbeskyttelse i php
I mange programmer i php ligger oplysningerne om database, bruger og password i en config-fil. Efter min opfattelse er det ikke særlig sikkert. Findes der ikke en bedre metode til at beskytte sine koder? Kan nogen henvise til eksempler?
Man kan side at htpass-filer med md5 er rimelig sikker. De er dog bygget til at beskytte generel adgang til en mappe og dets filer og undermapper. Det er ikke lige så fleksibel som PHP.
PHP kan laves på 100000 måder. I MySQL, PHP filen selv, i sidefiler, med/uden cookies, m/u sessions osv. Jeg har dog heller ikke oplevet at PHP ikke skulle være sikkert...
Men du skal sammenholde det du vil beskytte, med hvad det vil koste at beskytte det. Er det koderne til USAs forsvar du skal opbevare, kan jeg nok ikke anbefale PHP eller htpass, idet der vil være mange som systematisk vil forsøge at bryde ind. Er det din mors fødselsdag, så er PHP næsten overkill - så brug alm. HTTP/java.
OK, Passwordbeskyttelse, hacking, kryptering mm. bliver jo diskuteret overalt. Men jeg tager ovennænte kommentarer til efterretning.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.