Вопрос № 127054: Уважаемые эксперты!
Как Вы защищаете пароль (доступа к БД) после извлечения его из файла?
Закрытые компоненты класса (объекта)?
Уничтожение переменной сразу после использования?
Чтобы не изобретать велосипед - есть же какие-то на...Вопрос № 127100: Подскажите,пожалуйста, как можно преобразовать строку вида осно в нормальную кириллицу...Вопрос № 127113: Приветствую всех Экспертов, вопрос такой
Есть 2 файла index.php и save_log.php
И в индексе не выводиться то что записалось в файле, как это предатвротить, и как сделать так чтобы мне выводило только последнее сообщение по дате?...Вопрос № 127219: Здравствуйте. В странице написанной на PHP вставлена горизонтальная Flah навигация. Как реализовать "проверку" установлена у посетителя или заблокированы Flash анимации, если да то выводить просто картинку вместо ролика. Подскажите возможны...
Вопрос № 127.054
Уважаемые эксперты!
Как Вы защищаете пароль (доступа к БД) после извлечения его из файла?
Закрытые компоненты класса (объекта)?
Уничтожение переменной сразу после использования?
Чтобы не изобретать велосипед - есть же какие-то наработки?
А чем не устраивает обычное использование переменных? Есть ли смысл защищать каким-то способом переменную, если она работает на стороне сервера? Вы ее на клиентской части не видите даже. Защищать надо файл.
Если уж на то пошло, лучшая защита - предоставление наименьших привилегий логину, применяемому в Вашем проекте (т.е. выделение "песочницы" обычному посетителю и отдельных настроек админке).
ЗЫ. Если есть причина (статья/баг), по которой Вас гложут сомнения в необходимости защищать пароль/логин - напишите пожалуйста по почте :)
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 00:49 Оценка за ответ: 5 Комментарий оценки: Да в курсе. Но и там ломают ведь.
Воровать у меня на сайте нечего, но всё же...
Мой пароль хранится в файле, к которому добираюсь приблизительно так:
$мой_пароль=$_SERVER[\'DOCUMENT_ROOT\']."/../папка_пароля/файл_пароля.txt";
Импровизация.
Есть ли какие-то стандарты в хранении и обращении с паролями?
Отвечает: Serge R. Bochkareff
Здравствуйте, magnifiko!
Если есть доступ к файлам на сервере у злоумышленника, то вы никак не защитите от подобного взлома.
Если со стороны http
То можно в пароли хранить в пхп файле - который лежит вне доступа по вебу.
/../config.php
если вдруг его вызовут то и при обращении пхп выдаст простой пустой лист.
в самом config.php
Приложение:
Ответ отправил: Serge R. Bochkareff (статус: 3-ий класс)
Ответ отправлен: 13.03.2008, 09:15 Оценка за ответ: 5 Комментарий оценки: Спасибо.
__________________________________
Кстати, в другом минифоруме лежит мой вопрос о кавычках.
http://rusfaq.ru/?Step=info&Action=Question&ID=127054
Как я понял, он остаётся актуальным - смотрите мой комментарий на пост выше. Каким-то чудом одна кавычка породила три слеша при отображении.
Вопрос № 127.100
Подскажите,пожалуйста, как можно преобразовать строку вида осно в нормальную кириллицу
Отвечает: Иван Сергеевич
Здравствуйте, Шапошников Игорь Олегович!
html_entity_decode($str,ENT_QUOTES,'cp1251');
Вообще по стандарту символы должны разделяться точкой с запятой...
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 11:01 Оценка за ответ: 5
Вопрос № 127.113
Приветствую всех Экспертов, вопрос такой
Есть 2 файла index.php и save_log.php
И в индексе не выводиться то что записалось в файле, как это предатвротить, и как сделать так чтобы мне выводило только последнее сообщение по дате?
Отвечает: Иван Сергеевич
Здравствуйте, Сурыев Назар !
При открытии файла на чтение (функция read_log_news) используйте флаг "r", а не "a".
Помимо этого я бы посоветовал Вам использовать функцию include_once() вместо include() и при ведении лога дописывать в конец строки знак переноса строки:
fputs($log_news,$izmin.$time."
");
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 11:59 Оценка за ответ: 5 Комментарий оценки: Большое спосибо за развернутость ответа!!!!
Вопрос № 127.219
Здравствуйте. В странице написанной на PHP вставлена горизонтальная Flah навигация. Как реализовать "проверку" установлена у посетителя или заблокированы Flash анимации, если да то выводить просто картинку вместо ролика. Подскажите возможные варианты реализации.
Отправлен: 13.03.2008, 22:35
Вопрос задал: Dimanq (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Шпилевский Евгений Васильевич
Здравствуйте, Dimanq!
Хм, самый простой способ, реализовать посредствам JavaScript. Более подробно об этом интересуйтесь в соответствующей ветви
Ответ отправил: Шпилевский Евгений Васильевич (статус: 2-ой класс)
Ответ отправлен: 13.03.2008, 23:16 Оценка за ответ: 4 Комментарий оценки: Спасибо но хотелось поподробнее.