Ik heb een account bij Brinkster (gratis asp hosting) maar ze ondersteunen geen private (virtual) directory's (volgens mij)
. Is dit (op een andere manier) op te lossen zodat niet iedereen bijv. de user/password gegevens kan binnenhalen die je in je db heb gegooid???
De database moet sowieso in de \db dir staan. De beste method is om je database een naam te geven die niet te raden is ('321!!%db.mdb')...
Trouwens, even tussendoor: Als je 200mb data/maand overschrijdt moet je of 1) betalen of 2) wegwezen bij Brinkster..dus als je iets groots van plan bent.. dan weet je het nu =-) (hett is mij overkomen...4x teveel bandwidth
)
Trouwens, even tussendoor: Als je 200mb data/maand overschrijdt moet je of 1) betalen of 2) wegwezen bij Brinkster..dus als je iets groots van plan bent.. dan weet je het nu =-) (hett is mij overkomen...4x teveel bandwidth
je kan natuurlijk je passwords encrypten, maar als je pech hebt moet je dan veel code gaan aanpassen om ze weer te decrypten.....
Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/
Je database een onmogelijke naam geven is één. Je kunt je wachtwoorden versleutelen met md5 of zoiets. Er zijn genoeg scriptjes te vinden die dat doen. Hier en daar moet je dan wel wat code aanpassen.
Alleen met een betaald account kun je de database buiten je web directory houden.
Alleen met een betaald account kun je de database buiten je web directory houden.
Maar: met een onmogelijke naam, of ge-encrypte passwords, kan iemand imho wel het script lezen, of kijken hoe de passwords ge-encrypt zijn, niet?
Hoewel? Kan je de source van onbeveiligde asp-bestanden lezen als je deze gelijk opslaat zodat ze niet gerund worden door de server?
Hoewel? Kan je de source van onbeveiligde asp-bestanden lezen als je deze gelijk opslaat zodat ze niet gerund worden door de server?
De onmogelijke naam is slechts een extra'tje dat het iets moeilijker moet maken. De database blijft bereikbaar vanaf het web en is dus een risico.Op donderdag 31 januari 2002 22:26 schreef ne0 het volgende:
Maar: met een onmogelijke naam, of ge-encrypte passwords, kan iemand imho wel het script lezen, of kijken hoe de passwords ge-encrypt zijn, niet?
Hoewel? Kan je de source van onbeveiligde asp-bestanden lezen als je deze gelijk opslaat zodat ze niet gerund worden door de server?
De code kan een buitenstaander in theorie niet lezen, al kan de beveiliging van de webserver roet in het eten gooien. Ik neem aan dat ze dit bij Brinkster wel op orde hebben.
Als je de wachtwoorden eerst met bijvoorbeeld md5 codeert is er niets aan de hand. Je kunt uit de code namelijk niet het wachtwoord terughalen. Om het wachtwoord te valideren codeer je ook het ingevoerde wachtwoord en dat vergelijk je met het gecodeerde wachtwoord in de database.
Sure. Maar ik ben zuinigOp donderdag 31 januari 2002 22:18 schreef xtra het volgende:
Alleen met een betaald account kun je de database buiten je web directory houden.
Ja, da's de beste manier denk ik, het proberen waard dusOp donderdag 31 januari 2002 22:30 schreef xtra het volgende:
[..]
De onmogelijke naam is slechts een extra'tje dat het iets moeilijker moet maken. De database blijft bereikbaar vanaf het web en is dus een risico.
De code kan een buitenstaander in theorie niet lezen, al kan de beveiliging van de webserver roet in het eten gooien. Ik neem aan dat ze dit bij Brinkster wel op orde hebben.
Als je de wachtwoorden eerst met bijvoorbeeld md5 codeert is er niets aan de hand. Je kunt uit de code namelijk niet het wachtwoord terughalen. Om het wachtwoord te valideren codeer je ook het ingevoerde wachtwoord en dat vergelijk je met het gecodeerde wachtwoord in de database.
Gratis heeft altijd nadelen...
Ook voordelen: het kost nietsOp donderdag 31 januari 2002 22:34 schreef ne0 het volgende:
[..]
Gratis heeft altijd nadelen...
Je kunt ook gewoon de hele DB encrypten en decrypten 'on the fly' ..maar ik betwijfel of het goed gaat met meerdere requests op het zelfde moment, en zelfs meer of Brinkster er blij mee zal zijn 
Tegenwoordig is hosting zeer goedkoop check webhosters.nl en internetten.nl voor host informatie en user opinions...
Tegenwoordig is hosting zeer goedkoop check webhosters.nl en internetten.nl voor host informatie en user opinions...
Duh.Op donderdag 31 januari 2002 22:35 schreef xtra het volgende:
[..]
Ook voordelen: het kost niets
Tja. Ik kijk altijd op www.freewebspace.netOp vrijdag 01 februari 2002 12:36 schreef 41.6C.6D.61.72 het volgende:
Je kunt ook gewoon de hele DB encrypten en decrypten 'on the fly' ..maar ik betwijfel of het goed gaat met meerdere requests op het zelfde moment, en zelfs meer of Brinkster er blij mee zal zijn
Tegenwoordig is hosting zeer goedkoop check webhosters.nl en internetten.nl voor host informatie en user opinions...
Pagina: 1