Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen
  1. #1
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    388 Berichten
    Ingeschreven
    22/08/02

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 23092766
    Ondernemingsnummer: nvt

    Thread Starter

    [PHP] Veilig connecten met MySQL database.

    Stel ik heb een website, welke toegang nodig heeft tot een MySQL database.
    Op dit moment maak ik een config.inc.php file aan, waar deze waardes in zijn opgeslagen (wachtwoorden). Dit bestand include ik dan vervolgens in de bestanden waar nodig.
    Dan hoef ik maar 1 wijziging te maken in dit bestand, om de hele website bijvoorbeeld op een andere server te laten draaien.

    Maar is dit ook veilig? Kan iemand anders mijn password file ook includen en gebruiken? En zo ja, hoe kan ik dit voorkomen?

    Is er bijvoorbeeld een manier om met PHP users uit Apache of zo te gebruiken... en is dat dan veilig?

    Thnx

  2. #2
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    79 Berichten
    Ingeschreven
    08/08/02

    Locatie
    Scheveningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Over het algemeen is het veilig, tenzij Apache op een vreemde manier struikelt.

    Een simpele alternatief is om config.inc.php buiten je webdirectory te plaatsen, en de include paden van de script bestanden daarheen te verwijzen.
    /var/www/config.inc.php in plaats van /var/www/html/config.inc.php

  3. #3
    [PHP] Veilig connecten met MySQL database.
    Webdesign Bureau
    231 Berichten
    Ingeschreven
    02/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17158416
    Ondernemingsnummer: nvt

    Ik raad je zowieso af om zo'n simpele config-file te hebben.
    Het .inc is trouwens ook overbodig.

    Wij zetten de configs altijd gecodeerd in de "Admin" map, die beveiligd is door een .htaccess bestand (pass, dir listing) en als ze dan nog bij de config komen kunnen ze er nogsteeds geen ene *** mee

  4. #4
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    388 Berichten
    Ingeschreven
    22/08/02

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 23092766
    Ondernemingsnummer: nvt

    Thread Starter
    Jha het .inc is overbodig in de zin van "niet nodig". Het is echter wel gewoon makkelijk om te zien dat het om een include gaat... maar dat is gewoon wat je zelf het makkelijkst vind (Zolang je maar niet eindigd met .inc, want dan is het zo door iedereen te lezen :P).

    Die admin map waar je het over hebt, zet je die dan dus ook buiten je www dirs? En dat coderen... is dat een eigen gefabriceerd PHP codeer functietje of zo... waarbij de boel weer wordt gedecode waar nodig?

    Als je dat in PHP doet... als ze dan eenmaal in je password bestand kunnen komen, kunnen ze dan ook wel je algoritme achterhalen?

  5. #5
    [PHP] Veilig connecten met MySQL database.
    Webdesign Bureau
    231 Berichten
    Ingeschreven
    02/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17158416
    Ondernemingsnummer: nvt

    We coderen ze dmv een eigen functie.

    Het algoritme voor de passes is niet te achterhalen, md5
    En via een browser kan niemand een config.php uitlezen..dan krijg je een lege html page.

    Admin dir is gewoon in de www

  6. #6
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    116 Berichten
    Ingeschreven
    19/06/03

    Locatie
    Buitenpost

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    maar als iemand bij jullie config-file kan... dan kan hij wellicht ook bij jullie script... dus ook bij de functie

  7. #7
    [PHP] Veilig connecten met MySQL database.
    Webdesign Bureau
    231 Berichten
    Ingeschreven
    02/01/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17158416
    Ondernemingsnummer: nvt

    Origineel geplaatst door Galactus
    maar als iemand bij jullie config-file kan... dan kan hij wellicht ook bij jullie script... dus ook bij de functie
    Klopt

    Maar je kunt alleen bij de config-file dmv ftp access...of net wat je wilt.

  8. #8
    [PHP] Veilig connecten met MySQL database.
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door Shr3d

    Klopt

    Maar je kunt alleen bij de config-file dmv ftp access...of net wat je wilt.
    Neem aan dat je safe_mode / open_base_dir dan ook allemaal netjes hebt afgesteld Anders heb je er namelijk nog niks aan. Verder geldt bovenstaande methode niet voor config files die zijn aangemaakt door PHP (tenzij je PHP als user draait van de files).

    Dus het is veilig tot op bepaalde hoogte. De oplossing die je noemt met .htaccess e.d. vind ik zelf overigens niet zo heel denderend. Handiger is een web folder onder de tree die vanaf het www is te benaderen. Op die manier sluit je eventuele toegang uit, (tenzij er malifide scripts aanwezig zijn in de klants dir).

  9. #9
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Dan heeft dat coderen ook geen nut, agz je gecodeerd of niet, er alleen bij kan komen als je de source in handen hebt.

    Een id is om zend of ioncube te gebruiken (kost wel weer geld), deze coderen het bestand een stuk beter. Ik hoor dat er ook manieren zijn om dit weer te decoderen maar als dat al zo is, is dat iig een stuk lastiger.
    Makkelijk een Enquete of HR/Klantenonderzoek opstellen? https://sur-v.com

  10. #10
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    28 Berichten
    Ingeschreven
    14/06/03

    Locatie
    l.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    phtmlenc is gratis en werkt prima Netjes gecodeerde files en je kan ze met 1 druk op de knop weer de-coden. Je moet voor linux dan een module laden in je php.ini zodat je server de files ook kan de-coderen

  11. #11
    [PHP] Veilig connecten met MySQL database.
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door Frenk
    phtmlenc is gratis en werkt prima Netjes gecodeerde files en je kan ze met 1 druk op de knop weer de-coden. Je moet voor linux dan een module laden in je php.ini zodat je server de files ook kan de-coderen
    En nu de vraag waarom zou iemand die de source wilt hebben ook niet even de file met die simpele handeling, van 1 druk op de knop, decoderen.

  12. #12
    [PHP] Veilig connecten met MySQL database.
    geregistreerd gebruiker
    388 Berichten
    Ingeschreven
    22/08/02

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 23092766
    Ondernemingsnummer: nvt

    Thread Starter
    Wel raar dat er zo veel mensen zijn die PHP en MySQL op Linux bak draaien... en dat er eigenlijk niet een eenduidig antwoord is voor dit probleem

  13. #13
    [PHP] Veilig connecten met MySQL database.
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Komt omdat veel personen huiverig zijn om PHP als suexec (CGI module) te draaien ipv als integrated module in PHP. Omdat er een aantal scripts zouden zijn die niet meer functioneren. Heb ik echter zelf nog niets van gemerkt.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics