Пишу свой первый сайт на PHP. Нужно сделать авторизацию по паролю.
Безопасно ли сунуть пароль в файл password.php вот так:
[aver@htdocs]# cat password.php
<?php $pass="hash"; ?>
И потом включать этот файл из скрипта авторизации. Т.е. не сможет ли злоумышленник сделать так: запустить на своем сервере такой скрипт:
<?php
include "http://myserv.ru/password.php";
echo $pass;
?>
В общем, безопасно ли это, или может есть другие методы.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум PHP - безопасно ли хранение пароля в скрипте? (2012)
- Форум [php]реализация авторизации админа (2012)
- Форум Авторизация по сканеру отпечатков пальцев (2016)
- Форум Шифрование пароля для LUKS (2007)
- Новости Релиз PHP 5.5.0 (2013)
- Форум Подскажите, пожалуйста, из-за чего может быть ошибка Warning: Cannot modify header information. (2013)
- Форум Как закрыть весь сайт Nginx? (2018)
- Форум Nginx авторизация через pam (pam_linotp.so) (2021)
- Форум Проблема с прозрачным сервером squid3.3.8 (2016)
- Новости Взломаны официальные форумы, wiki и багзилла дистрибутива Sabayon Linux (2013)