Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Программирование на PHP

  Все выпуски  

RusFAQ.ru: Программирование на PHP


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Языки программирования / PHP

Выпуск № 925
от 18.03.2008, 23:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 482, Экспертов: 47
В номере:Вопросов: 4, Ответов: 5

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 127054: Уважаемые эксперты! Как Вы защищаете пароль (доступа к БД) после извлечения его из файла? Закрытые компоненты класса (объекта)? Уничтожение переменной сразу после использования? Чтобы не изобретать велосипед - есть же какие-то на...
Вопрос № 127100: Подскажите,пожалуйста, как можно преобразовать строку вида осно в нормальную кириллицу...
Вопрос № 127113: Приветствую всех Экспертов, вопрос такой Есть 2 файла index.php и save_log.php И в индексе не выводиться то что записалось в файле, как это предатвротить, и как сделать так чтобы мне выводило только последнее сообщение по дате?...
Вопрос № 127219: Здравствуйте. В странице написанной на PHP вставлена горизонтальная Flah навигация. Как реализовать "проверку" установлена у посетителя или заблокированы Flash анимации, если да то выводить просто картинку вместо ролика. Подскажите возможны...

Вопрос № 127.054
Уважаемые эксперты!

Как Вы защищаете пароль (доступа к БД) после извлечения его из файла?
Закрытые компоненты класса (объекта)?
Уничтожение переменной сразу после использования?
Чтобы не изобретать велосипед - есть же какие-то наработки?
Отправлен: 13.03.2008, 00:41
Вопрос задал: Прим Палвер (статус: 1-ый класс)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Иван Сергеевич
Здравствуйте, magnifiko!

А чем не устраивает обычное использование переменных? Есть ли смысл защищать каким-то способом переменную, если она работает на стороне сервера? Вы ее на клиентской части не видите даже. Защищать надо файл.
Если уж на то пошло, лучшая защита - предоставление наименьших привилегий логину, применяемому в Вашем проекте (т.е. выделение "песочницы" обычному посетителю и отдельных настроек админке).

ЗЫ. Если есть причина (статья/баг), по которой Вас гложут сомнения в необходимости защищать пароль/логин - напишите пожалуйста по почте :)
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 00:49
Оценка за ответ: 5
Комментарий оценки:
Да в курсе. Но и там ломают ведь. Воровать у меня на сайте нечего, но всё же... Мой пароль хранится в файле, к которому добираюсь приблизительно так: $мой_пароль=$_SERVER[\'DOCUMENT_ROOT\']."/../папка_пароля/файл_пароля.txt"; Импровизация. Есть ли какие-то стандарты в хранении и обращении с паролями?

Отвечает: Serge R. Bochkareff
Здравствуйте, magnifiko!
Если есть доступ к файлам на сервере у злоумышленника, то вы никак не защитите от подобного взлома.
Если со стороны http
То можно в пароли хранить в пхп файле - который лежит вне доступа по вебу.
/../config.php
если вдруг его вызовут то и при обращении пхп выдаст простой пустой лист.
в самом config.php

Приложение:

Ответ отправил: Serge R. Bochkareff (статус: 3-ий класс)
Ответ отправлен: 13.03.2008, 09:15
Оценка за ответ: 5
Комментарий оценки:
Спасибо. __________________________________ Кстати, в другом минифоруме лежит мой вопрос о кавычках. http://rusfaq.ru/?Step=info&Action=Question&ID=127054 Как я понял, он остаётся актуальным - смотрите мой комментарий на пост выше. Каким-то чудом одна кавычка породила три слеша при отображении.


Вопрос № 127.100
Подскажите,пожалуйста, как можно преобразовать строку вида осно в нормальную кириллицу
Отправлен: 13.03.2008, 10:31
Вопрос задал: Шапошников Игорь Олегович (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Иван Сергеевич
Здравствуйте, Шапошников Игорь Олегович!

html_entity_decode($str,ENT_QUOTES,'cp1251');

Вообще по стандарту символы должны разделяться точкой с запятой...
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 11:01
Оценка за ответ: 5


Вопрос № 127.113
Приветствую всех Экспертов, вопрос такой
Есть 2 файла index.php и save_log.php
И в индексе не выводиться то что записалось в файле, как это предатвротить, и как сделать так чтобы мне выводило только последнее сообщение по дате?

Приложение:

Отправлен: 13.03.2008, 11:45
Вопрос задал: Сурыев Назар (статус: 7-ой класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Иван Сергеевич
Здравствуйте, Сурыев Назар !

При открытии файла на чтение (функция read_log_news) используйте флаг "r", а не "a".
Помимо этого я бы посоветовал Вам использовать функцию include_once() вместо include() и при ведении лога дописывать в конец строки знак переноса строки:
fputs($log_news,$izmin.$time." ");
Ответ отправил: Иван Сергеевич (статус: 4-ый класс)
Ответ отправлен: 13.03.2008, 11:59
Оценка за ответ: 5
Комментарий оценки:
Большое спосибо за развернутость ответа!!!!


Вопрос № 127.219
Здравствуйте. В странице написанной на PHP вставлена горизонтальная Flah навигация. Как реализовать "проверку" установлена у посетителя или заблокированы Flash анимации, если да то выводить просто картинку вместо ролика. Подскажите возможные варианты реализации.
Отправлен: 13.03.2008, 22:35
Вопрос задал: Dimanq (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Шпилевский Евгений Васильевич
Здравствуйте, Dimanq!
Хм, самый простой способ, реализовать посредствам JavaScript. Более подробно об этом интересуйтесь в соответствующей ветви
Ответ отправил: Шпилевский Евгений Васильевич (статус: 2-ой класс)
Ответ отправлен: 13.03.2008, 23:16
Оценка за ответ: 4
Комментарий оценки:
Спасибо но хотелось поподробнее.


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.72.5 от 17.03.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное