Muxa

Рейтинг
100
Регистрация
25.10.2003
Megavolt:
мне кажется некорорую нишку способен для себя выцарапать очень узкоспециальный каталог. для узкого круга людей может стать интересным. а так, среднестатистический каталог, согласен с предидущим оратором. :)

Я думаю что тут даже не "выцарапать", а тематический сайт должен иметь тематический каталог "для полноты предоставления услуги"

Как обрести уверенность в себе и завоевать клиентов:

[...]

- Никогда не предлагая людям бесплатных вещей. Не оценят и не возьмут. Лучше назначь большую цену и дай возможность украть.

[...]

(из ненаписаных мемуаров)

dkameleon:
И что сие должно обозначать? :)
Это просто значения по умолчанию.

Изначально тема выплыла из того что по адресу http://....phtml выкачивался код в котором был указан пароль.

Ну вот я и предложил вариант защищающий от такой проблемы :)

Я пожалуй скачаю себе на винчестер, что бы не лежало в открытом доступе :)

wcat:
Если пользователь ввел слово "mustafa", то клеим его с ключом и подключаемся к базе: $link = mysql_connect(DBHOST, DBUSER, md5('mustafa - lamer))

И в чём плюсы?

dkameleon:
а ещё можно написать своё расширение, и параметры подключения к базе просто закомпилить внутри :)
Естессна, с небольшой криптовкой :)

php.ini

mysql.default_port =

mysql.default_socket =
mysql.default_host =
mysql.default_user =
mysql.default_password =

И конкетись к базе хоть из .txt :)

vjazanie:
но если провайдер разрешит коннект к базе только с локального адреса, то это сразу сделает бесполезным знание паролей
разве что знаешь, где у этого провайдера лежит администратор БД

Давным давно.... во времена "трагедии .inc" было очень интересно применять пароли от базы к ftp/ssh

Иногда подходили :)

Опять же, есть мода выдавать клиенту индивидуальный хост к mysql, к которому можно подцепиться не только с узла хостинг-провайдера

Коля Дубр:
Зачем нужно - дело второе =)
Там шла речь о том, что технически возможно хранить в коннект.пхп

$connect = mysql_pconnect('localhost', 'user', 'password');

вместо "password" некий хеш от "password". При этом с возможностью нормально подключиться.

Невозможно. Потому что этот хэш и будет паролем, который сообщается серверу.

Хранение паролей тна стороне клиента и на стороне сервера имеют разныю специфику:

- клиент должен помнить пароль что бы его сообщить серверу

- сервер должен убедиться что пароль соответвует логину и ранее введённому паролю

Соответвенно клиент должен хранить именно пароль, или _обратимо_зашифрованый_пароль_ который он будет расшифровывать перед предъявлением серверу.

Коля Дубр:
а вопрос про пароли действительно интересен - предлагаю продолжить обсуждение в этой ветке.

Вопрос про пароли совершенно не интересен, да и при его затрагивании в той теме намешали в кучу кучу всего.

Вопрос использования паролей, это вопрос пары "клиент"-"сервер".

Так вот хранение паролей в виде хэшей на стороне "сервера", смеет свои плюсы и минусы. Это можно обсуждать и делать выводы.

Но хранить на стороне "клиента" пароли в виде хэша просто невозможно.

Потому что тот набор символов который у клиента хранится, и является "паролем". А как этот набор символов получен, это уже вопрос несущественный.

А php-скрипт подключающийся к mysql это как раз и есть "клиент". И посему то что хранится в переменной $пароль то и является паролем, ибо именно эту переменную серверу и предъявляют на сравнение.

Ctulhu:
Это унижение. Они будут играть в эпизодах, каких-нибудь идиотов помошников. А вершить истину будут американские герои со своими уставами морали... грустно. Надеюсь будет интересно.

А в чём унижение то?

Lor:
Я тут заметил по комментариям в репутации очень много защитников появилось у этих бизнесменов.

А можно списочек, с конкретными примерами "защиты"?

Всего: 863