Sitealert

Рейтинг
469
Регистрация
30.09.2016

А что не так?

Sly32:
Ну хотите - солью вам свои настройки, можете взламывать

Взломаю, если будет такая задача, – это проблема времени и затраченных усилий.

Но вопрос не в этом. Вопрос возник вот из этого:

Sly32:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения.
А ответ таков, что никто не мешает сделать то же самое с паролями MySQL, просто смысл этого довольно призрачен:

- как отметили выше, переменные окружения может вытащить любой, кто получил доступ к чтению файлов сервера;

- можно получить доступ к БД, просто использовав скрипт с функцией из конфигурационного файла, и пароль в явном виде не нужен;

- на шареде работа с переменными окружения вообще проблематична.

Поэтому никто этой дурью не мается.

Sly32:
Там все прекрасно

Прекрасно – это как? Пароль в settings.py пишется или не пишется?

FenderLee:
где то видел что еще надо копию самого сайта класть в папку. Не совсем понимаю зачем это?

И никто не понимает.

Sly32, так что там с джангой и паролем постгрескуля?

Sly32:
Если бы я так сделал в постгрес - мне бы оторвали руки, там для этого есть переменные окружения.

И что, в джангу не надо прописывать пароль?

Sly32:
Удивляет, правда, что хостер предлагает вот так прямо пароли передавать

Всегда и везде они так пишутся.

ardova:
А где искать?

Искать надо уязвимость на сервере. Может быть где угодно.

xVOVAx:
ездить в европу когда захочу без аусвайса

Ну всё, понеслась сугса по кочкам...

xVOVAx:
а мне что до работяг , я не на заводе работаю , и сейчас есть выбор - хоч завод а хоч что угодно, а тогда выбора не было

Ну так и скажи, что сказочник. И не выдумывай про то, чего не знаешь и знать не можешь.

,

Всего: 8084