Foros del Web » Programando para Internet » PHP »

[SOLUCIONADO] Datos de MySQL ocultos en PHP

Estas en el tema de Datos de MySQL ocultos en PHP en el foro de PHP en Foros del Web. Buenas. Comencé un pequeño proyecto donde la gente publica cosas, y lo hace de la siguiente manera: Publica un archivo HTML con todo el contenido ...
  #1 (permalink)  
Antiguo 14/12/2015, 20:19
 
Fecha de Ingreso: noviembre-2015
Ubicación: Colombia
Mensajes: 37
Antigüedad: 8 años, 5 meses
Puntos: 0
Exclamación Datos de MySQL ocultos en PHP

Buenas. Comencé un pequeño proyecto donde la gente publica cosas, y lo hace de la siguiente manera:

Publica un archivo HTML con todo el contenido
Guarda los datos (autor, nombre, fecha) del "artículo" en una base de datos.

El código es lo más común del mundo. Las funciones mysql_connect, mysql_select_db y mysql_query. Y unas variables en donde almaceno los datos de la base de datos
Bueno, con el archivo no hay problemas. Pero hay un problema. Hago el "formulario" en HTML. Y la gente que mire el código fuente del php va a saber toda la información de la base de datos y la va a hackear sin problemas.
Me gustaría saber como ocultar esos datos.
  #2 (permalink)  
Antiguo 14/12/2015, 20:24
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Datos de MySQL ocultos en PHP

Cita:
Y la gente que mire el código fuente del php va a saber toda la información de la base de datos y la va a hackear sin problemas.
Muestra un ejemplo de lo que argumentas para darte un mejor consejo.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 14/12/2015, 20:26
Avatar de chronos682  
Fecha de Ingreso: febrero-2004
Ubicación: Tunja - Boyacá - Colombia
Mensajes: 627
Antigüedad: 20 años, 2 meses
Puntos: 69
Respuesta: Datos de MySQL ocultos en PHP

Nadie va a poder ver tu código php a menos que tenga acceso a los archivos php del servidor, ya que el código php se ejecuta en el servidor y al cliente solo le llega el código html generado desde el código php.
__________________
Si te gustó la respuesta dale +1

HERNÁN G. SIABATO M.
[email protected]
  #4 (permalink)  
Antiguo 14/12/2015, 20:33
 
Fecha de Ingreso: noviembre-2015
Ubicación: Colombia
Mensajes: 37
Antigüedad: 8 años, 5 meses
Puntos: 0
Respuesta: Datos de MySQL ocultos en PHP

Me refiero a que si de pronto alguien descarga, de alguna forma (he buscado y no parece difícil), el archivo .PHP alojado en mi servidor, lo abre usando un editor de texto cualquiera y verá los datos de la base de datos en las variables.
  #5 (permalink)  
Antiguo 14/12/2015, 20:36
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Datos de MySQL ocultos en PHP

Cita:
Iniciado por NiuWeb Ver Mensaje
Me refiero a que si de pronto alguien descarga, de alguna forma (he buscado y no parece difícil), el archivo .PHP alojado en mi servidor, lo abre usando un editor de texto cualquiera y verá los datos de la base de datos en las variables.
Pues yo lo veo muy simple: si alguien es capaz de descargarse el código fuente de tu sitio web, sin importar en la tecnología que esté entonces ya no hay mucho que hacer.

Pero vamos hombre, que para que eso pase hay que ser muy tonto configurando el servidor.

No hay solución de código para ello.

Cita:
(he buscado y no parece difícil)
¿En serio? ¿Dónde? ¿Podrías dar un ejemplo?

Vamos, que llevo más de 10 años en la industria y jamás ha sido tan fácil como dices.

¿Podrías explicar más a detalle eso que comentas "no parece difícil" para entender mejor tus argumentos?
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #6 (permalink)  
Antiguo 14/12/2015, 20:41
 
Fecha de Ingreso: noviembre-2015
Ubicación: Colombia
Mensajes: 37
Antigüedad: 8 años, 5 meses
Puntos: 0
Respuesta: Datos de MySQL ocultos en PHP

Bueno, bueno!
Confiaba plenamente que no era tan difícil...xD
He intentado descargarlo con programación y bueno, parece ser que es cierto lo que dicen...xD
Perdón por este tema fail, era pura desconfianza mia.

Etiquetas: fecha, formulario, html, mysql, ocultos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:53.