Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Файл с паролями...

254
21 января 2003 года
Cker
341 / / 20.08.2000
Есть файл с паролями, который инклудится разными скриптами.
Где его лучше хранить? Если в htdocs, то есть опасность, что сервак при глюке отобразит просто содержимое скрипта (паролей).
На данный момент храню этот файл на том-же уровне, где htdocs, но как-то нехорошо....
250
21 января 2003 года
Joker
1.4K / / 20.02.2000
Цитата:
Originally posted by Cker
Есть файл с паролями, который инклудится разными скриптами.
Где его лучше хранить? Если в htdocs, то есть опасность, что сервак при глюке отобразит просто содержимое скрипта (паролей).
На данный момент храню этот файл на том-же уровне, где htdocs, но как-то нехорошо....


Если есть возможность надо класть ниже доступа с веб сервера.
А если нет такой возможности то в любой.

2.5K
23 января 2003 года
any
14 / / 10.01.2003
Цитата:
Originally posted by Joker

Если есть возможность надо класть ниже доступа с веб сервера.
А если нет такой возможности то в любой.



А еще лучше шифровать пароли md5 - тогда вообще по барабану где этот файл хранить и пофиг если его кто-то может его читать :)

250
23 января 2003 года
Joker
1.4K / / 20.02.2000
Цитата:
Originally posted by any


А еще лучше шифровать пароли md5 - тогда вообще по барабану где этот файл хранить и пофиг если его кто-то может его читать :)


Ну это ты зря так не у всех 166 пни, у кого то машинки и по мощнее будут..
А если пароль не очень сложный то расшифруют его довольно быстро.

2.5K
23 января 2003 года
any
14 / / 10.01.2003
Цитата:
Originally posted by Joker

Ну это ты зря так не у всех 166 пни, у кого то машинки и по мощнее будут..
А если пароль не очень сложный то расшифруют его довольно быстро.



Для перебора паролей знать их хэши, в принципе-то и не нужно

250
23 января 2003 года
Joker
1.4K / / 20.02.2000
Цитата:
Originally posted by any


Для перебора паролей знать их хэши, в принципе-то и не нужно


А как ?
А как по другому постоянный конект с серверу.., и попытка ввода пароля (медлено, постоянный онлайн, блокировка. при частых ошибках, подозрительно)..
С хешем это горазда быстрее(очень намнрого), не надо постоянный онлайн, никаких подозрений, ни каких блокировках..

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог