Php parsing down --> source php files zichtbaar bij hoster

Pagina: 1
Acties:

  • waslijn
  • Registratie: Januari 2000
  • Laatst online: 17-07 12:54
Ik zie net dat op mijn website de source van de php bestanden wordt getoont, inclusief het wachtwoord van de MySQL server.

Ook de webmail van de provider toont doodleuk de source.

Heb al een mail gestuurd, maar mijn vraag is dus of dit te voorkomen is. Kan ik er zelf voor zorgen dat die passwords niet op straat komen te liggen bij een volgende storing?

  • Rashann
  • Registratie: Maart 2000
  • Laatst online: 25-07 16:57

Rashann

Zoek de hond...

1. Je kan een apart bestand maken voor de DB connectie en die includen ipv het in je eerste pagina te zetten (zo moet een bezoeker dus specifiek dat DB bestand openen om achter je wachtwoord te komen)

2. Je kan je wachtwoord opslaan in een bestand dat niet bereikbaar is van buiten af, maar wel door PHP/Webserver (dit kan dan uiteraard ook het bestand van punt 1 zijn)

If nothing is written below, I was the last to reply...


  • waslijn
  • Registratie: Januari 2000
  • Laatst online: 17-07 12:54
RainManX schreef op 02 March 2003 @ 13:28:
1. Je kan een apart bestand maken voor de DB connectie en die includen ipv het in je eerste pagina te zetten (zo moet een bezoeker dus specifiek dat DB bestand openen om achter je wachtwoord te komen)

2. Je kan je wachtwoord opslaan in een bestand dat niet bereikbaar is van buiten af, maar wel door PHP/Webserver (dit kan dan uiteraard ook het bestand van punt 1 zijn)
Zat zelf ook al aan die eerste methode te denken. De tweede is natuurlijk het beste. Denk dat ik dat maar eens ga proberen, bedankt.

  • florisje
  • Registratie: Februari 2002
  • Laatst online: 16-12-2021
das gewoon een fout in de configuratie van de webserver van je provider volgens mij

ok, ik lees nu eigenlijk de topic pas, het is dus inderdaad tijdelijk...

[ Voor 32% gewijzigd door florisje op 02-03-2003 13:44 ]