Hans A. Plast: DB-Passwort und Sicherheit

Beitrag lesen

Hallo,
ich fülle eine Datenbank per PHP-Skript. Das Passwort für die Datenbank ist dabei (unverschlüsselt) eine normale Variable innerhalb dieses PHP-Skripts.

Ist das nicht nahezu immer so?

Und selbst wenn nicht. Der User, der Zugriff zu Deiner PHP-Datei hat, die ein ausserhalb des htdocs liegendes Passwort abgreift, hat auch schon sehr bald Dein Passwort.

Grüße, Hans