DATABASES INI

31 views
Skip to first unread message

Delfin_Azul1007

unread,
May 23, 2013, 6:31:30 PM5/23/13
to kum...@googlegroups.com
quisiera preguntar si alguien sabe como encriptar el valor de password en el databases.ini. desde ya muchisimas gracias

Edu. Flores

unread,
May 23, 2013, 9:42:43 PM5/23/13
to kum...@googlegroups.com
no te recomiendo esa practica, es mejor que el core y el app lo pongas destras de cortina en tu servidor o hosting, y en la razi solo dejes los archivos que estan en /public.



El 23 de mayo de 2013 17:31, Delfin_Azul1007 <juliopa...@gmail.com> escribió:
quisiera preguntar si alguien sabe como encriptar el valor de password en el databases.ini. desde ya muchisimas gracias

--
--
Viva KumbiaPHP Framework!
http://www.kumbiaphp.com/
Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP Framework" de Grupos de Google.
Para obtener más opciones, visita este grupo en http://groups.google.com/group/kumbia?hl=es.
---
Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP Framework" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus correos electrónicos, envía un correo electrónico a kumbia+un...@googlegroups.com.
Para obtener más opciones, visita https://groups.google.com/groups/opt_out.
 
 

Edu. Flores

unread,
May 23, 2013, 10:55:14 PM5/23/13
to kum...@googlegroups.com
de esa forma será más segura, puedes hacerlo en servidor linux  de forma dedicada o en un hosting virtual, bueno aqui tienes una idea con windows y apache.


gracias a henry.

joanhey

unread,
Jun 24, 2013, 12:21:43 PM6/24/13
to kum...@googlegroups.com, e...@floresrobles.com
Como han comentado en producción es recomendable tener el core y app fuera del document root.
De todas formas aun estando en el root las carpetas core y app están protegidas.

Si sólo conectas a una bd también podrías ponerlo en el php.ini (lo que lo hace mucho menos útil)

La cuestión es que ninguna app que conozca lo hace ( wp, drupal, jooomla, ... )
No se para que la quieres encriptar ??
Si es para tus desarrolladores, no es recomendable.

Si es para los hackers, no solventaría nada. Si un hacker consigue llegar hasta allí puede hacer muchas más cosas peligrosas.
Y si la contraseña estuviera encriptada, pues usaría esa contraseña encriptada igualmente ( eso no da ninguna seguridad )

Os daré un ejemplo, de un usuario de la comunidad:
Añadió un js para encriptar la contraseña de usuario antes de enviar un form de auth. Según el era más seguro asi, si estaba en un wifi y alguien miraba los datos enviados del form, ya no vería la contraseña ya que estaba encriptada.

Eso no da ninguna seguridad, ya que el hacker la verá encriptada o sin encriptar. pero si va encriptada sólo tiene que enviar igualmente esa contraseña encriptada, nada más.

Si quieren seguridad en el tráfico usen SSL.

Saludos
Reply all
Reply to author
Forward
0 new messages