Ver Mensaje Individual
  #3 (permalink)  
Antiguo 29/04/2016, 05:27
Avatar de chulifo
chulifo
 
Fecha de Ingreso: abril-2009
Ubicación: perdido en codigos del PHP, pero aprendo rapido!
Mensajes: 524
Antigüedad: 15 años
Puntos: 18
Respuesta: Seguridad al conectar DB mediante PHP

Cita:
Iniciado por senseeye3led Ver Mensaje
Tengo un fichero que realizo una conexión a una DB mediante el siguiente formato:
Código:
// Conexión
$database_nom = "compras";
$pass = "12345qwerty";
// Se define la cadena de conexión
$dsn = "Driver={SQL Server};Server=127.0.0.1;Database=compras;Integrated Security=SSPI;Persist Security Info=False;";
// Se realiza la conexón  con los datos correspondientes
$conn = odbc_connect( $dsn, $databasea_nom, $pass );
...
Estas líneas se almacenan en un fichero.php en el servidor; si a un usuario le diera por hacer un wget del fichero.php podría ver datos sensibles cómo la contraseña.

¿Saben alguna manera de securizar esto?
Si ese codgio lo tienes dentro de etiquetas <?php ... ?> y el fichero tiene una cabezera de tipo php; realmente no tendrías problema porque al consultar el archivo mediante http/https no obtendria el texto del archivo.
__________________
Solo soy un simple fanático que mata el tiempo de la mejor manera.