За последние 24 часа нас посетил 18461 программист и 1683 робота. Сейчас ищут 1266 программистов ...

mysql_connect(). Как правильно хранить данные?

Тема в разделе "PHP для новичков", создана пользователем Zagri, 13 июл 2010.

  1. Zagri

    Zagri Активный пользователь

    С нами с:
    13 июл 2010
    Сообщения:
    2
    Симпатии:
    0
    Доброе время суток.

    Меня вот интересует как лучше всего, с точки зрения безопасности, хранить данные для подключения к базе данныех через mysql_connect () ? Интересует все подробности (включенным файлом, возможно ли как-то закодировать и т.д.)

    ЗЫ. поиск юзал - видать криво ) ничего толкового не нашел
     
  2. engager

    engager Активный пользователь

    С нами с:
    21 янв 2009
    Сообщения:
    1.106
    Симпатии:
    1
    тут важно понимать одну вещь: если злоумышленник получит контроль над сайтом, никакие ухищрения на данную тему не помогут.
    гораздо разумнее обезопасить сайт от распространенных видов атак (напр, SQL-injection, XSS, etc). а логин и пасс к базе можно хранить где угодно, только не в public access. ну например, в файле /readme.txt хранить не стоит.