Jump to content

Recommended Posts

Posted

Boa noite,

Gostaria de saber qual o metodo mais seguro de fazermos um ficheiro de configuraçao para um website.

Nesse ficheiro de configuraçao queria guardar o local da BD, utilizador, pass.

Já estive a procura e encontrei alguns metodos mais usuais, mas queria saber qual me aconselham.

1º-INIFile

2º-um ficheiros com array de chaves e guardar no com extensao de conf

3º-um ficheiros com array de chaves e guardar no com extensao de php

4º-Xml

Gostaria de saber qual a vossa opiniao.

saudaçoes 😛 :P

Posted

Ao nível da segurança, há dois pormenores a ter em atenção:

1. se esse ficheiro de configuração estiver fora do document root, não interessa qual o tipo de ficheiro - se for feito um ataque com sucesso ao FTP ou ao SSH da máquina, estás lixado (com f) de qualquer maneira;

2. se o ficheiro de configuração estiver dentro do document root, então deverá ser, sempre, um ficheiro PHP, porque qualquer máquina vai tentar interpretar o ficheiro, enquanto que ficheiros com outra extensão poderão ser servidos directamente, se o atacante souber o caminho para os mesmos.

Em suma: eu uso ficheiros PHP, fora do document root.

"Para desenhar um website, não tenho que saber distinguir server-side de client-side" - um membro do fórum que se auto-intitula webdesigner. Temo pelo futuro da web.

Posted

Em suma: eu uso ficheiros PHP, fora do document root.

Eu também sempre fiz dessa maneira.

"[Os jovens da actual geração]não lêem porque não envolve um telecomando que dê para mirar e atirar, não falam porque a trapalhice é rainha e o calão é rei" autor: thoga31

Life is a genetically transmitted disease, induced by sex, with death rate of 100%.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

By using this site you accept our Terms of Use and Privacy Policy. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.