widoczne has

Wszystko Off Topic
Stawi
Beginner
Posty: 209
Rejestracja: 10 lutego 2007, 16:02
Lokalizacja: Kraków

Post autor: Stawi »

jang pisze:Jeśli chodzi o pytanie które zadał zakładający ten temat to wystarczy to co napisałeś w poprzednim poście, natomiast moja odpowiedź bardziej się tyczy mlyczka który w pliku (chmod 777) przechowuje hasło nie do bazy a do logowania się do panelu administracyjnego
A to najmocniej przepraszam, najwyrazniej nie doczytalem ;)
I do sprawdzania hasel i rzeczy bardziej istotnych polecam === tam gdzie sie da zamiast ==. Duzo dziur w bezpieczenstwie z tego wynika, np blad w phpBB ktory mniejwiecej polegal na tym ze pobieral dane z cookie i jak byly odpowiednio spreparowane to == uznawalo ze jest git i wpuszczal jako administrator, natomiast dopiero === robilo jak trzeba.

Inna kwestia ze jak jest chmod 777 i ktos sie chociaz troszke zna to sobie zrobi backdoora albo wylaczy calkowicie autoryzacje ;/
ODPOWIEDZ