Hi!
On 22-Jan-99 Stanislav Malyshev a.k.a Frodo wrote:
>
>> Хранить их в базе данных и авторизоваться через Apache::AuthenDBI
>
> Можно поподробнее? Как безопасно хранить пароли _только_ в базе данных, и
> дотупаться к ним из PHP3? А пароли на базу с паролями где хранить?
Никак.
Пароли надо шифровать. И то не поможет...
Усер сделал файло a.php3:
что-то-connect("усер", "пароль",...);
коннекстится к базе как усер итп...
А другой усер сделал такое:
fopen("$DOCUMENT_ROOT/первый усер/a.php3",'r');
и прочитает все пароли... Ээээ...
Как бы такое решить?!
SKiller
--
As for the women, though we scorn and flout 'em,
We may live with, but cannot live without 'em.
-- Frederic Reynolds
--------------------------
Sergei Keler
WebMaster of "ComSet"
E-Mail: skiller@comset.net
http://www.comset.net
--------------------------
=============================================================================
= Apache-Talk@lists.lexa.ru mailing list =
Mail "unsubscribe apache-talk" to majordomo@lists.lexa.ru if you want to quit.
= Archive avaliable at http://www.lexa.ru/apache-talk =