| Zaščita PHP skripte - Joomla | ||
|---|---|---|
|
inkanet
16. dec 2012 11:27:11
Pridružen od: 3. okt 2008 328 objav 110 1 2 |
#1
Stran imam narejeno v Joomli 2.5. V eni od podmap www.domena.com/podmapa imam php skripto ki pobere z druge strani podatke o ceni in jo zapiše v tabelo. Tabela se nahaja v isti bazi kot vse tabele od Joomle. Komponenta v Joomli iz te tablele potem prebere podatke in jih prikaže na strani. Zanima me kako bi lahko zaščitil php skript saj je sedaj v njem podatek za dostop do baze vpisan kot navaden tekst: mysql_connect("localhost:3306","uporabnik","geslo"); Ali se da za connect na bazo uporabiti katerega od klicev za Joomlo, ali je bolje na kakšen način zaščititi sam php file? S .htaccess mogoče. |
|
|
Mešetar
16. dec 2012 11:36:00
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#2
php file je "zasciten" (executable) ze sam po sebi... ce nima nihce dostopa do ftpja ali kako drugace do raw fajlov, pol nima kaj praskat... ce bos lazje spal, includaj pol config fajl od joomle in uporabi joomla spremenljivke za connect |
|
|
Gogy
16. dec 2012 11:47:17
Pridružen od: 17. mar 2007 2491 objav 2064 252 12 |
#3
@Mešetar, ponavadi je te connectione boljše dat od Joomle že zato, da če spremeniš geslo na bazi, da ti ni potrebno spreminjat vseh connectionov kjer so takole kot pri inkanet v vsaki skripti posebej ampak samo spremeniš v Joomli in vse deluje naprej kot prej. |
|
|
Mešetar
16. dec 2012 12:01:49
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#4
ja sej... zato sem mu tudi to predlagal... |
|
|
Gogy
16. dec 2012 13:45:16
Pridružen od: 17. mar 2007 2491 objav 2064 252 12 |
#5
Aha, OK. Sem razumel, da si mu želel povedat da je tako čisto v redu, če pa bo lažje spal, da pa lahko tudi includa :) v smislu da raje pusti tako, ampak če se bo bolje počutil naj naredi tako kot je prav :) |
|
|
inkanet
16. dec 2012 13:56:14
Pridružen od: 3. okt 2008 328 objav 110 1 2 |
#6
Ni tak problem spremeniti ročno, ker se gre samo za eno stran/bazo. Se pravi nekaj takega če bi to reševal v okviru joomle: V bistvu če razumem pa to niti ni potrebno ker je php varen pred "pogledi od zunaj"? |
|
|
Mešetar
16. dec 2012 14:41:16
Pridružen od: 24. nov 2010 1543 objav 1945 962 114 |
#7
tako je, ce je webserver pravilno nastiman (kar je ze po defaultu) ne more nihce pogledat v kodo php skripte, vidi le output ven |
|