Toon posts:

[ASP] ASP/Brinkster

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een account bij Brinkster (gratis asp hosting) maar ze ondersteunen geen private (virtual) directory's (volgens mij) :(. Is dit (op een andere manier) op te lossen zodat niet iedereen bijv. de user/password gegevens kan binnenhalen die je in je db heb gegooid??? :?

  • Sponge
  • Registratie: Januari 2002
  • Laatst online: 14-09 22:15

Sponge

Serious Game Developer

De database moet sowieso in de \db dir staan. De beste method is om je database een naam te geven die niet te raden is ('321!!%db.mdb')...

Trouwens, even tussendoor: Als je 200mb data/maand overschrijdt moet je of 1) betalen of 2) wegwezen bij Brinkster..dus als je iets groots van plan bent.. dan weet je het nu =-) (hett is mij overkomen...4x teveel bandwidth ;))

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 00:42
je kan natuurlijk je passwords encrypten, maar als je pech hebt moet je dan veel code gaan aanpassen om ze weer te decrypten.....

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • xtra
  • Registratie: November 2001
  • Laatst online: 31-08 14:51
Je database een onmogelijke naam geven is één. Je kunt je wachtwoorden versleutelen met md5 of zoiets. Er zijn genoeg scriptjes te vinden die dat doen. Hier en daar moet je dan wel wat code aanpassen.
Alleen met een betaald account kun je de database buiten je web directory houden.

Verwijderd

Topicstarter
Maar: met een onmogelijke naam, of ge-encrypte passwords, kan iemand imho wel het script lezen, of kijken hoe de passwords ge-encrypt zijn, niet?
Hoewel? Kan je de source van onbeveiligde asp-bestanden lezen als je deze gelijk opslaat zodat ze niet gerund worden door de server? :?

  • xtra
  • Registratie: November 2001
  • Laatst online: 31-08 14:51
Op donderdag 31 januari 2002 22:26 schreef ne0 het volgende:
Maar: met een onmogelijke naam, of ge-encrypte passwords, kan iemand imho wel het script lezen, of kijken hoe de passwords ge-encrypt zijn, niet?
Hoewel? Kan je de source van onbeveiligde asp-bestanden lezen als je deze gelijk opslaat zodat ze niet gerund worden door de server? :?
De onmogelijke naam is slechts een extra'tje dat het iets moeilijker moet maken. De database blijft bereikbaar vanaf het web en is dus een risico.

De code kan een buitenstaander in theorie niet lezen, al kan de beveiliging van de webserver roet in het eten gooien. Ik neem aan dat ze dit bij Brinkster wel op orde hebben.

Als je de wachtwoorden eerst met bijvoorbeeld md5 codeert is er niets aan de hand. Je kunt uit de code namelijk niet het wachtwoord terughalen. Om het wachtwoord te valideren codeer je ook het ingevoerde wachtwoord en dat vergelijk je met het gecodeerde wachtwoord in de database.

Verwijderd

Topicstarter
Op donderdag 31 januari 2002 22:18 schreef xtra het volgende:
Alleen met een betaald account kun je de database buiten je web directory houden.
Sure. Maar ik ben zuinig *D

Verwijderd

Topicstarter
Op donderdag 31 januari 2002 22:30 schreef xtra het volgende:

[..]

De onmogelijke naam is slechts een extra'tje dat het iets moeilijker moet maken. De database blijft bereikbaar vanaf het web en is dus een risico.

De code kan een buitenstaander in theorie niet lezen, al kan de beveiliging van de webserver roet in het eten gooien. Ik neem aan dat ze dit bij Brinkster wel op orde hebben.

Als je de wachtwoorden eerst met bijvoorbeeld md5 codeert is er niets aan de hand. Je kunt uit de code namelijk niet het wachtwoord terughalen. Om het wachtwoord te valideren codeer je ook het ingevoerde wachtwoord en dat vergelijk je met het gecodeerde wachtwoord in de database.
Ja, da's de beste manier denk ik, het proberen waard dus *D

Gratis heeft altijd nadelen... :r

  • xtra
  • Registratie: November 2001
  • Laatst online: 31-08 14:51
Op donderdag 31 januari 2002 22:34 schreef ne0 het volgende:

[..]

Gratis heeft altijd nadelen... :r
Ook voordelen: het kost niets :)

  • Sponge
  • Registratie: Januari 2002
  • Laatst online: 14-09 22:15

Sponge

Serious Game Developer

Je kunt ook gewoon de hele DB encrypten en decrypten 'on the fly' ..maar ik betwijfel of het goed gaat met meerdere requests op het zelfde moment, en zelfs meer of Brinkster er blij mee zal zijn :P

Tegenwoordig is hosting zeer goedkoop check webhosters.nl en internetten.nl voor host informatie en user opinions...

Verwijderd

Topicstarter
Op donderdag 31 januari 2002 22:35 schreef xtra het volgende:

[..]

Ook voordelen: het kost niets :)
Duh. :z

Verwijderd

Topicstarter
Op vrijdag 01 februari 2002 12:36 schreef 41.6C.6D.61.72 het volgende:
Je kunt ook gewoon de hele DB encrypten en decrypten 'on the fly' ..maar ik betwijfel of het goed gaat met meerdere requests op het zelfde moment, en zelfs meer of Brinkster er blij mee zal zijn :P

Tegenwoordig is hosting zeer goedkoop check webhosters.nl en internetten.nl voor host informatie en user opinions...
Tja. Ik kijk altijd op www.freewebspace.net ;)
Pagina: 1