• Revista PROGRAMAR: Já está disponível a edição #53 da revista programar. Faz já o download aqui!

nuno_couto

Ligação à base de dados

4 mensagens neste tópico

A minha questão é relativa à ligação à base de dados.

Num script com vários ficheiros .php que necessitam de fazer ligação à base de dados, é correcto em termos de "segurança" criar um ficheiro (p.ex ligar_bd.php) em que introduzo o seguinte código?

<?
$dbh=mysql_connect ("localhost", "user", "pass") or die ('I cannot connect to the database because: ' . mysql_error());
mysql_select_db ("db"); 
?>

A ideia era depois fazer include("ligar_bd.php") em cada um dos ficheiros que necessitem da ligação.

Não sei é se torna mais fácil a alguem "exteriormente" conseguir usar esse ficheiro para se ligar à base de dados.

Obrigado a todos.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

ninguem tem acesso ao código desse ficheiro pelo que é perfeitamente seguro.

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Imaginando que alguem sabe que esse ficheiro existe e sabe o seu url, não há risco de conseguir usa-lo para se ligar à base de dados?

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Não a esse risco... E a maioria das pessoas faz isso para facilitar!

0

Partilhar esta mensagem


Link para a mensagem
Partilhar noutros sites

Crie uma conta ou ligue-se para comentar

Só membros podem comentar

Criar nova conta

Registe para ter uma conta na nossa comunidade. É fácil!


Registar nova conta

Entra

Já tem conta? Inicie sessão aqui.


Entrar Agora