VeneHosting.com :: Tu Hosting en Venezuela

Autor Tema: seguridad de la bd  (Leído 280 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado usuario_13

  • Novato
  • *
  • Mensajes: 23
  • Puntuación: 0
    • Ver Perfil
seguridad de la bd
« : 13 de abril de 2009, 09:44:20 am »
hola a todos y buenos dias, tengo una duda con respecto a la seguridad de la bd, tengo un archivo conexion.php en donde realizo la conexion a la base de datos (mysql), lo unico que hago es colocar "include 'conexion.php'" (sin comillas) en donde sea requerido y listo, funciona sin problema.

mi duda es si es posible que vean el codigo fuente del archivo conexion.php a traves del navegador? o peor aun si es posible que me accedan a la BD.

he leido sobre seguridad de la bd en este foro y he hecho cosas como encriptacion con md5 para los login y passwords de los usuarios, he usado variables de sesion para la permanencia del usuario en el sistema y ademas tengo un script .js que bloquea el boton derecho del raton y la tecla ctrl. (estos script los tengo en las vistas y las validaciones en las clases)

agradeceria enormemente q me dijeran por favor como evitar que vean desde el navegador el archivo conexion.php

voy a publicar el codigo del archivo para que vean lo simple q esta y gracias de antemano por la ayuda

<?php

$servidor = "localhost";
$usuario = "root";
$clave_acceso_bd = "mi_password";
$base_datos = "mi_bd";
$conexion = @mysql_connect("$servidor", "$usuario", "$clave_acceso_bd");
@mysql_select_db($base_datos, $conexion);

?>

Desconectado Pax

  • Moderador Global
  • Fanático
  • *****
  • Mensajes: 344
  • Puntuación: 4
  • Sexo: Masculino
    • Ver Perfil
    • Asi lo pienso, asi lo veo, asi lo escribo
Re: seguridad de la bd
« Respuesta #1 : 13 de abril de 2009, 09:38:34 pm »
Pues como tal un archivo.php no es posible leerlo desde un cliente.. primero habria que acotar con eso, lo segundo olvidate de esos scripts de bloquear boton derecho y cosas asi, lo que ganas es incomodar a los usuarios, quitar productividad, en fin molestar a los usuarios que es para quienes trabajamos, esos script se violan muy facilmente y si alguien quiere copiar tu contenido pues simplemente lo hara, asi que particularmente estoy en contrar de practicas de esas de esos scripts, tiendo a no visitar mas nunca sitios que tienen esas politicas...

y volviendo lo del conexion.php, pues como te digo no es posible leerlo desde un cliente, pero tambien puedes (aunque tampoco lo recomiendo) ofuscar el codigo, si tu codigo va a estar en la web y no publicas su codigo no hace falta esto...
Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...

http://php.org.ve/index.php/topic,104.0.html <-- Normas criollas del foro

Desconectado usuario_13

  • Novato
  • *
  • Mensajes: 23
  • Puntuación: 0
    • Ver Perfil
Re: seguridad de la bd
« Respuesta #2 : 15 de abril de 2009, 08:21:13 am »
buenos dias y muchas gracias por la respuesta pax, tendre en cuenta tus consideraciones a la hora de pulir mi sistema y al montarlo en la web, no eres la primera persona que me recomienda no usar esos script.js que bloquean el boton derecho del raton porq se violan con facilidad asi q para que molestarse.

muchas gracias de nuevo y saludos

Desconectado Pax

  • Moderador Global
  • Fanático
  • *****
  • Mensajes: 344
  • Puntuación: 4
  • Sexo: Masculino
    • Ver Perfil
    • Asi lo pienso, asi lo veo, asi lo escribo
Re: seguridad de la bd
« Respuesta #3 : 15 de abril de 2009, 09:46:38 am »
Pues claro amigo, fijate esos scripts causan molestas al visitante y son facilmente violables... asi que realmente no veo una razon logica para usarlos... claro, como siempre digo cada quien asegura su sistema como mejor lo desee, y claro como lo pida el cliente...
Un usuario mas...
Todas tus preguntas, consigues respuesta en google
Googlear no cuesta nada...

http://php.org.ve/index.php/topic,104.0.html <-- Normas criollas del foro

PHP de Venezuela

Re: seguridad de la bd
« Respuesta #3 : 15 de abril de 2009, 09:46:38 am »

 

PHP de Venezuela on Facebook