Anfänger hampelt mit Sicherheitsfragen 'rum...

  • Hallo zusammen,
    bin zwar ziemlicher PHP und SQL Neuling, aber habe es bereits geschafft, eine Loginseite zu schreiben, ein Online Bookmark-Verzeichnis anzulegen und mir ein Online Passwort-Archiv anzulegen. Allerdings habe ich ein grundlegendes Verständnisproblem, bei welchem ich Eure Hilfe benötige:

    Irgendwie muss ja eine PHP-Seite mit meiner Datenbank Verbindung aufnehmen. Bei der Login-Seite habe ich in Dreamweaver mit einer Connection gearbeitet, bei der Bookmark-Seite stehen die Verbindungsdaten in einer PHP-Seite. Wie kann und sollte man verhindern, dass diese Login-Daten ausgelesen werden können? Angenommen, ich möchte zulassen, dass Besucher meiner Bookmark-Seite Links hinzufügen können, ohne dass Sie sich als "Benutzer" oder so etwas einloggen, und ich habe die ganzen Scripts in einem Folder "Bookmarks" auf dem Server abgelegt, wie sollte ich vorgehen, damit ich sichergehe, dass niemand die eigentlichen Daten für die SQL Verbindung auslesen, sich dort einloggen und zB meine Passwörter klauen kann?

    Tom

  • Man kann die PHP-Dateien nicht im Quelltext lesen.
    Somit, wenn du ein Login Script mit User + Passwort hast, kann dir keiner die Login Daten auslesen

  • also die sql verbindung kann er nicht auslesen...

    wenn edeine config datei auch auch .php die auch nicht....

    wenn es dein script auf irgent eien weise code ein zu schleusen...

    das heist, durch ein unachsames include oder eval so wie fileuploads die nicht richtig abgesichert wurden, kann man alle daten sehr leicht auslesen und manipulieren....

    den login, den du benutzt um auf die seite zu kommen, kann man mit sniffen, sei den du nutzt ein öffentlich signiertes ssl zertifikat... also https (kostet aber geld so ein zertifikat.)

    Dann bleiben den bösen menschen nur noch einen keylogger auf deinem PC zu installieren... oder den ganezen sever zu hacken...