Quellcode schützen, Sicherheit bei PHP
Hallo, hab meine erste Seite mit PHP programmiert und bin bald soweit sie ins Netz zu stellen. Allerdings weiss ich relativ wenig über die Sicherheit mit PHP.
Gibt es für Kenner ne Möglichkeit den Quellcode anzuzeigen? Das wäre fatal, weil ja das Passwort für die MySQL-Datenbank im Klartext drinsteht.
Hab mal versucht ne PHP-Datei mit LeechGet herunterzuladen, dort wird auch nur der HTML-Code angezeigt wie im Browser-Quelltext. Also ist das wohl serverseitig automatisch geschützt?
Hat jemand nen Link mit Grundlagen zu diesem Thema, auch über Userbereiche (Login), Sessions, usw..
Aber bitte nichts zu tiefgreifendes am liebsten nur ne Checkliste zum abhaken ;)
Thx!
Antwort schreiben
Antwort 1 von dert vom 31.03.2019, 20:15 Options
Zitat:
Also ist das wohl serverseitig automatisch geschützt?
ja, im normalfall schon. vor sicherheitslücken kann man aber prinzipiell niemals sicher sein. du sollest vor allem deine db per .htaccess zugriffsschützen. dann nützt auch keinem das passwort zu ihr etwas.
Antwort 2 von Nessus vom 01.04.2019, 01:28 Options
Hi,
also normalerweise sind PHP Scripte recht sicher. Diese werden bei Aufruf durch den PHP-Interpreter gejagt und du hast lediglich einen HTML-Output (meist).
Trotzdem solltest du die Zugangsdaten in eine serperate Datei schreiben, diese via Include/require einbinden und außerhalb des öffentlichen Dukument_Root lagern.
Das ist oftmals bei Providern möglich.
HTH
Nessus