| imho.ws |
![]() |
|
|
|
# 22 | |
|
Guest
Сообщения: n/a
|
Цитата:
InterCat Велосипед тут не кто не изобретал, универсального способа нет, но один из оптимальных - это сделать "закрытую" директорию, в которую положить конфиг и поставить на него соответствующие права. И вообще я не совсем понял, что ты собрался хранить в конфиге, пароли или доступ к базе? По поводу взломов форумов, так их вообще лучше хранить на отдельных хосте, так как через доступ к админке можно.....
|
|
|
|
# 23 | |
|
Junior Member
Регистрация: 22.05.2004
Сообщения: 112
![]() |
Цитата:
|
|
|
|
|
|
# 24 | |
|
Guest
Сообщения: n/a
|
Цитата:
|
|
|
|
# 25 | |
|
::VIP::
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
![]() снять права доступа - и без их новой установки ты фигушки прочитаешь свой же файл или каталог
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people. |
|
|
|
|
|
# 27 |
|
::VIP::
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
см. выше - "без их новой установки"
не спорю, что а) права можно вернуть, б) файл, к которому нет доступа из скрипта, не имеет смысла (кроме разве что логов - поставить на них режим write-only имеет смысл) естественно - нет способа спрятать логин-пасс так, как это описано в постановке задачи. или будет доступен взломщику, или будет недоступен даже самому скрипту. в общем, продолжать тему - только флеймить...
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people. |
|
|
|
|
# 28 | ||
|
Guest
Сообщения: n/a
|
Цитата:
Цитата:
|
||