dvision Posted March 7, 2011 at 04:58 AM Report #373151 Posted March 7, 2011 at 04:58 AM Boa noite, Gostaria de saber qual o metodo mais seguro de fazermos um ficheiro de configuraçao para um website. Nesse ficheiro de configuraçao queria guardar o local da BD, utilizador, pass. Já estive a procura e encontrei alguns metodos mais usuais, mas queria saber qual me aconselham. 1º-INIFile 2º-um ficheiros com array de chaves e guardar no com extensao de conf 3º-um ficheiros com array de chaves e guardar no com extensao de php 4º-Xml Gostaria de saber qual a vossa opiniao. saudaçoes 😛 :P
scorch Posted March 7, 2011 at 11:02 AM Report #373166 Posted March 7, 2011 at 11:02 AM Eu uso sempre a 3ª opção. 😛 PS: Não respondo a perguntas por mensagem que podem ser respondidas no fórum.
mjamado Posted March 7, 2011 at 11:29 AM Report #373169 Posted March 7, 2011 at 11:29 AM Ao nível da segurança, há dois pormenores a ter em atenção: 1. se esse ficheiro de configuração estiver fora do document root, não interessa qual o tipo de ficheiro - se for feito um ataque com sucesso ao FTP ou ao SSH da máquina, estás lixado (com f) de qualquer maneira; 2. se o ficheiro de configuração estiver dentro do document root, então deverá ser, sempre, um ficheiro PHP, porque qualquer máquina vai tentar interpretar o ficheiro, enquanto que ficheiros com outra extensão poderão ser servidos directamente, se o atacante souber o caminho para os mesmos. Em suma: eu uso ficheiros PHP, fora do document root. "Para desenhar um website, não tenho que saber distinguir server-side de client-side" - um membro do fórum que se auto-intitula webdesigner. Temo pelo futuro da web.
brunoais Posted March 7, 2011 at 11:38 AM Report #373173 Posted March 7, 2011 at 11:38 AM Em suma: eu uso ficheiros PHP, fora do document root. Eu também sempre fiz dessa maneira. "[Os jovens da actual geração]não lêem porque não envolve um telecomando que dê para mirar e atirar, não falam porque a trapalhice é rainha e o calão é rei" autor: thoga31 Life is a genetically transmitted disease, induced by sex, with death rate of 100%.
ruimcosta Posted March 7, 2011 at 11:39 AM Report #373175 Posted March 7, 2011 at 11:39 AM É o método mais seguro. Abraços e beijinhos,Rui Costa
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now