@Anonymous85966

Насколько защищены файлы php от просмотра?

Здравствуйте. Имеется сайт, в php скриптах которого хранится пароль от базы данных. Мне известно, что пользователь не может просто взять и прочитать содержимое php файла, воспользовавшись, например, инструментами веб разработчика, поскольку php файлы скрываются от просмотра.Вопрос в том, насколько защищен php файл от просмотра, должен ли я применить дополнительные действия для того, чтобы обезопасить php файл?
  • Вопрос задан
  • 485 просмотров
Пригласить эксперта
Ответы на вопрос 6
FanatPHP
@FanatPHP
Чебуратор тега РНР
РНР файлы не "скрываются от просмотра". Они исполняются и возвращают результат своей работы.
Никакие дополнительные действия применять не нужно.
Ответ написан
Комментировать
Ternick
@Ternick
Дополню ответ ко всем сверху.Просто так взять и посмотреть содержимое .php файлов нельзя НИКАК.PHP файлы посмотреть можно при наличии дыр или уязвимостей(даже если это sql-injection), как в самих php скриптах так и в каком-нибудь nginx.

Простым примером дыр являются старые версии DataLifeEngine, если поискать можно даже найти статьи, которые описывают способы просмотра php файлов и много другого, если на сервере установлена уязвимая версия DLE.
Ответ написан
@alekssamos
Программист любитель
Главное не делать так: include $_GET['page'];
PHP-инъекция — Википедия
Ответ написан
Комментировать
@survivor2005
Я надеюсь что пароль захэширован и к нему есть соль
Ответ написан
@xMlex
Главное не забыть, в случае отображения ошибок пароль может быть виден в trace :)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы