Passwörter in Dateien absichern
Donnerstag, 05. Dezember 2002 23:40
Es ist prinzipiell keine gute Idee Passwörter direkt in einer Datei abzulegen, die über das Internet problemlos abrufbar ist. Liegt einmal eine Fehlkonfiguration des Webservers vor, so kann es durchaus vorkommen, daß der php-Code im Klartext ausgeliefert wird anstatt interpretiert zu werden. Passwörter sollte man immer außerhalb des Webtrees abspeichern und dann per include(/wo/sind/die/passwoerter) in das eigentliche Programm einbinden. Gibt es jetzt ein Fehlverhalten und der Webserver liefert die Datei im Klartext aus, so sieht ein potentieller Einbrecher zwar wo vermutlich unsere Passwörter abgespeichert sind, aber er kommt nicht ohne weiteres an diese Datei heran, da sie ja außerhalb des direkt über den Webserver ansprechbaren Bereiches liegt.