Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Пароли в файлах или БД?
 
 автор: Single   (29.01.2009 в 00:17)   письмо автору
 
 

Здравствуйте!
Необходим совет профессионалов - можно ли хранить логин-пароли (в md5, естественно), уровни доступа и т.п. в файлах или же безопаснее хранить все это безобразие в базе данных?
Заранее благодарю за ответ(ы)!

  Ответить  
 
 автор: Loki   (29.01.2009 в 00:30)   письмо автору
 
   для: Single   (29.01.2009 в 00:17)
 

В плане безопасности - без разницы. Все равно их, по уму, в явном виде не хранят. А вот в плане удобства доступа БД, как правило, предпочтительнее.

  Ответить  
 
 автор: Single   (29.01.2009 в 07:55)   письмо автору
 
   для: Loki   (29.01.2009 в 00:30)
 

Спасибо за ответ. Значит на файлах (т.к. важна производительность, а не удобство) :-)

  Ответить  
 
 автор: BinLaden   (29.01.2009 в 11:46)   письмо автору
 
   для: Single   (29.01.2009 в 07:55)
 

Наивный человек. Думает, что так быстрее будет :)

  Ответить  
 
 автор: Loki   (29.01.2009 в 11:56)   письмо автору
 
   для: Single   (29.01.2009 в 07:55)
 

Вы думаете что СУБД написанная на PHP будет быстрее чем написанная на С?:)

  Ответить  
 
 автор: Single   (29.01.2009 в 18:14)   письмо автору
 
   для: Loki   (29.01.2009 в 11:56)
 

Я думаю, что мне лучше сделать логин на файлах т.к. единственное обращение к БД будет именно для добычи пары логин-пароль, зачем тогда тратить время на подключение к БД?

  Ответить  
 
 автор: Trianon   (29.01.2009 в 14:27)   письмо автору
 
   для: Loki   (29.01.2009 в 00:30)
 

>В плане безопасности - без разницы.
Ну.. это как сказать.
Всё ж файлы частенько читаются о имени apache/nobody
А к БД обращение идет после аутентификации сервером MySQL.

  Ответить  
 
 автор: Loki   (29.01.2009 в 15:37)   письмо автору
 
   для: Trianon   (29.01.2009 в 14:27)
 

файл, где хранятся данные аутентификации MySQL точно так же читается от имени apache/nobody. Если шелл на сайте - рыпаться в любом случае поздно. Более вероятен случай когда читают через какую-то уязвимость. А будет ли уязвимость в инклуде или sql запросе - заранее не угадаешь.

  Ответить  
 
 автор: Loki   (29.01.2009 в 15:47)   письмо автору
 
   для: Trianon   (29.01.2009 в 14:27)
 

.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования