dkameleon

dkameleon
Рейтинг
386
Регистрация
09.12.2005
Интересы
деньги, секс и рок-н-рол

А ещё некоторые движки сами о себе рапортуют "куда надо" :)

Eklmn®:
об'ясните мне плс, зачем разработчикам скрипта делать расширение
файла с паролями отличное от всех остальных php файлов?
я считаю,что это делалось СОЗНАТЕЛЬНО.

Там не только файл с паролями. Там большинство файлов ПХТМЛ.

Но, по иронии судьбы, они все только инклюдаются и не выполняются, как я погляжу :)

Если ты смотришь статистику по вебализеру, то он просто обрезает параметры ;)

И ты не видишь на какую реально тему попадает пользователь.

Робот пойдёт, если он обрабатывает хидер Location.

Роботы крупных поисковиков по идее обрабатывают.

Romerales,

Это значит, что ссылка на сайт находится в подписи отписавшегося :)

Там где у тебя " Обмениваюсь ссылками с морды и с каталогов мебельной тематики. " ;)

Muxa:
выкачивался код в котором был указан пароль.

Ну вот я и предложил вариант защищающий от такой проблемы

Упустил старую темку из вида уже. :)

А так респект! Сообразил неплохо ;)

Muxa:

И конкетись к базе хоть из .txt

И что сие должно обозначать? :)

Это просто значения по умолчанию.

Alex Kirillin, Tarry,

Паффтаряю:

http://www.qinvent.com/cyrj/dezender/index-en.php

а ещё можно написать своё расширение, и параметры подключения к базе просто закомпилить внутри :)

Естессна, с небольшой криптовкой :)

Обрати внимание на такую менялку от ВМТ:

http://wm.exchanger.ru/asp/default.asp

ПС. Есть возможность даже с небольшим плюсом там обменять, если не горит.

Tarry:
Если кто и считает их, то вряд ли будет париться с расшифровкой никому неизвестного алгоритма

Это уже зависит от ценности данных ;)

Кроме того, в ситуации с щифрованием паролей к БД, приходится таскать с собой алгоритм дешифровки тех же паролей.

Мало что мешает злоумышленнику воспользоваться алгоритмом, который идёт в комплекте :)

Всего: 8009