elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web
| | |-+  PHP (Moderador: #!drvy)
| | | |-+  Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php  (Leído 6,843 veces)
XXXXXX


Desconectado Desconectado

Mensajes: 1.067



Ver Perfil WWW
Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« en: 14 Mayo 2010, 01:23 am »

pues eso, que en el archivo
Código:
<?php
//Configuracion de la conexion a base de datos
$bd_host = "localhost";
$bd_usuario = "root";
$bd_password = "";
$bd_base = "usuarios";
$con = mysql_connect($bd_host, $bd_usuario, $bd_password);
mysql_select_db($bd_base, $con);
?>

ale te dice localhost, root y pasword, y en el archivo que requiere conection.php, lo bueno es que si por ejemplo la direccion de mi web es.

fulanito.com el usuario si es mas o menos experto pondria por ejemplo...

fulanito.com/conection.php y podria saber perfectamente que IP , Usuario y pasword para acceder a mis db...

y yo lo que quiero evitar es que me pase algo asi.

alguna idea de como camuflar en los otros php el conection php?


En línea

Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #1 en: 14 Mayo 2010, 02:19 am »

cifra :) seran visibles pero no tan obvios (base64, gzipdeflate, etc...)


En línea

Ojo por ojo, y el mundo acabará ciego.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #2 en: 14 Mayo 2010, 02:45 am »

a poco serán visibles esa información, sin tener un echo? No podrémos ver esa información amenos de que imprimas esas variables dentro de ese archivo.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #3 en: 14 Mayo 2010, 02:53 am »

creo que se refiere a... si abren el archivo xD por eso el "metodo" que propongo es visible pero menos obvio
En línea

Ojo por ojo, y el mundo acabará ciego.
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #4 en: 14 Mayo 2010, 03:31 am »

...fulanito.com/conection.php y podria saber perfectamente que IP , Usuario y pasword para acceder a mis db...
Si lees bien, no creo que sea así...  :silbar:
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Nakp
casi es
Ex-Staff
*
Desconectado Desconectado

Mensajes: 6.336

he vuelto :)


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #5 en: 14 Mayo 2010, 05:26 am »

su caso es un "source disclosure"...
En línea

Ojo por ojo, y el mundo acabará ciego.
XXXXXX


Desconectado Desconectado

Mensajes: 1.067



Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #6 en: 14 Mayo 2010, 05:46 am »

simplemente lo e dicho, porque se de programas que son capaces de arrancarte archivos del host solamente si conocen la direccion exacta...

por eso lo puse, pero si dicen que no pasara nada, me quedo relajado jaja..

gracias por las respuestas
En línea

Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Asegurar una conexion php a mysql? ocultar el user y pasword del conection.php
« Respuesta #7 en: 14 Mayo 2010, 05:54 am »

su caso es un "source disclosure"...
Se a lo que te refieres, pero no, aun no compres la idea de él.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ocultar contraseña de conexion con PHP
Desarrollo Web
iCoke 0 1,385 Último mensaje 1 Marzo 2019, 21:16 pm
por iCoke
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines