suit: DB-Passwort und Sicherheit

Beitrag lesen

Ist das nicht nahezu immer so?

Zumindest große Seiten machen das auch so - so schlimm kann das nicht sein, Passwörter unverschlüsselt im Klartext abzulegen.

Und selbst wenn nicht. Der User, der Zugriff zu Deiner PHP-Datei hat, die ein ausserhalb des htdocs liegendes Passwort abgreift, hat auch schon sehr bald Dein Passwort.

Wenn irgendjemand Zugriff auf Daten außerhalb des www-Wurzelverzeichnisses hat, ist ein unsicheres Admin-Passwort das kleinste Problem.

Es geht bei der Passwortsicherheit schlichtweg darum, dass jemand - sollte er an die Passwortdaten kommen - nicht das Klartextpasswort erhält, welches möglicherweise auch noch anderswo in Verwendung sein könnte. Ungeachtet dieser Tatsache: wer sein Admin-Passwort universell verwendet, ist aber ohnehin nicht zu retten.