Tema: Seguridad
Ver Mensaje Individual
  #1 (permalink)  
Antiguo 22/11/2010, 11:31
grito
 
Fecha de Ingreso: octubre-2010
Mensajes: 38
Antigüedad: 13 años, 7 meses
Puntos: 0
Seguridad

Hola buenas, ya tengo mi pequeña página hecha.
Y me gustaría saber que hacer para darle seguridad.
Tengo algunos ejemplos/casos que no se si estoy en lo cierto o no.
  • En cada uno de mis archivos php se inicia con include (config.php)
    Y config tiene las variables

    Código PHP:
    $dbhost="XXX"//Host del mysql
    $dbuser="XXX"//Usuario del mysql
    $dbpass="XXX"//Password del mysql
    $db="XXX"
    Si alguien se descarga ese archivo php tendría esos datos, pueden hacer algo con él?

  • Cuando accedo a la BD con consultas y demás. Si alguien ve mi código fuente podrá ver la estruturas de las tablas. Es malo?
  • No se como hacer un registro de usuarios en el cuál no pueden registrarse indiscriminadamente. Supongo que con el envio de mail con una clave.

Y otros casos similares.
En fin, que haceis vosotros para mejorar la seguridad? Si sabeis de alguna página o árticulo que traten sobre esto me lo podría facilitar?

Gracias