• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Jak zabezpieczyć hasło do bazy danych mysql, trzymane w pliku php?

Object Storage Arubacloud
+1 głos
1,206 wizyt
pytanie zadane 3 grudnia 2020 w PHP przez Mateusz Kita Początkujący (380 p.)
Jak zabezpieczyć hasło do bazy danych mysql, trzymane w pliku php? Jesli ktos w jakis sposob pobierze plik php to moze odczytac hasło.
komentarz 3 grudnia 2020 przez JakSky Stary wyjadacz (14,770 p.)
Najlepiej użyć zewnętrznego dostawy np. Azure Key Vault. Sam używam i działa całkiem całkiem :)

3 odpowiedzi

+1 głos
odpowiedź 3 grudnia 2020 przez VBService Ekspert (252,740 p.)
1
komentarz 3 grudnia 2020 przez wizarddos Nałogowiec (25,930 p.)

stack overflow zawsze pomoże laugh

0 głosów
odpowiedź 3 grudnia 2020 przez wizarddos Nałogowiec (25,930 p.)
może włożyć go innego katalogu niż ten publicznie dostępny (rozwiązanie z innego forum). Ale pliki php są niewidoczne po stronie klienta więc Nawet jakby pobrał z serwera przez klient FTP to potrzebne jest hasło do serwera. A pobranie po prostu powinno skutkować pobraniem pustego pliku|(jeżeli serwer działa prawidłowo)
komentarz 3 grudnia 2020 przez Mateusz Kita Początkujący (380 p.)
tutaj dostęp chyba bedzie sie dalo uzyskac przez wejscie poprzez ip serwera a nie domenę
komentarz 3 grudnia 2020 przez wizarddos Nałogowiec (25,930 p.)
no ale chyba serwer przed tym jest zabezpieczany nie?
–1 głos
odpowiedź 3 grudnia 2020 przez Mateusz Kita Początkujący (380 p.)
hmm czytałem by szyfrować hasła w md5 ale jesli chodzi o dostęp do mysql chyba tego nie da sie zastosować?
1
komentarz 3 grudnia 2020 przez JakSky Stary wyjadacz (14,770 p.)
Haseł już od dawna się nie haszuje za pomocą md5. I tak jak napisałeś nie da się contection stringa do MySQLa zahaszować.
komentarz 3 grudnia 2020 przez wizarddos Nałogowiec (25,930 p.)
chyba md5 to lepiej nie. Może lepiej z SHA-2 lub SHA-3
2
komentarz 3 grudnia 2020 przez JakSky Stary wyjadacz (14,770 p.)

SHA-2 lub SHA-3

Tak samo przestarzałe.... Teraz są głównie trzy opcje: PBKDF2, ARGON2 czy Balloon.

Możesz o tym przeczytać tu:

https://forum.pasja-informatyki.pl/492354/jak-prawidlowo-przechowywac-haslo-w-bazie-danych?show=492354#q492354

komentarz 3 grudnia 2020 przez wizarddos Nałogowiec (25,930 p.)
dobrze widzieć

Podobne pytania

+1 głos
2 odpowiedzi 381 wizyt
0 głosów
1 odpowiedź 389 wizyt
0 głosów
2 odpowiedzi 730 wizyt
pytanie zadane 26 września 2017 w Systemy operacyjne, programy przez arekdev Nowicjusz (140 p.)

92,550 zapytań

141,394 odpowiedzi

319,522 komentarzy

61,935 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...