Goeiemiddag medetweakers, 
Ik ben voor een schoolkrant van onze school, de online versie, een forumtracker aan het schrijven. Nu moet deze forumtracker gebruik gaan maken van de remote MySQL database van de website om de laatste topics op te halen. Dat is op zich geen probleem, maar ik maak mij zorgen over de inloginformatie. Er is maar één account voor die server beschikbaar (administrator), en aangezien het bij Hostingdiscounter draait kan ik geen extra account aanmaken met minder rechten. Nu zal het vast mogelijk zijn om mijn forumtracker te reverse-engeneeren zodat de inlognaam en wachtwoord tevoorschijn komen en de hacker dus 'de macht' over de site en database heeft.
Hoe moet ik dit zien op te lossen? Er is uiteraard een mogelijkheid om PHP scripts te draaien op de server. Er is geen beveiligde verbinding (TSL/SSL) mogelijk.
Groeten,
Sebas
Ik ben voor een schoolkrant van onze school, de online versie, een forumtracker aan het schrijven. Nu moet deze forumtracker gebruik gaan maken van de remote MySQL database van de website om de laatste topics op te halen. Dat is op zich geen probleem, maar ik maak mij zorgen over de inloginformatie. Er is maar één account voor die server beschikbaar (administrator), en aangezien het bij Hostingdiscounter draait kan ik geen extra account aanmaken met minder rechten. Nu zal het vast mogelijk zijn om mijn forumtracker te reverse-engeneeren zodat de inlognaam en wachtwoord tevoorschijn komen en de hacker dus 'de macht' over de site en database heeft.
Hoe moet ik dit zien op te lossen? Er is uiteraard een mogelijkheid om PHP scripts te draaien op de server. Er is geen beveiligde verbinding (TSL/SSL) mogelijk.
Groeten,
Sebas
[ Voor 7% gewijzigd door Sebazzz op 04-03-2008 16:31 ]
[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]