php.de

Zurück   php.de > Webentwicklung > Datenbanken

Datenbanken SQL und Co

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 06.02.2012, 02:16  
Benutzer
 
Registriert seit: 03.01.2012
Beiträge: 50
PHP-Kenntnisse:
Anfänger
Spanien16 befindet sich auf einem aufstrebenden Ast
Standard

Da ich auch mit Visual Basic arbeite will ich nikosch das mal grob erklären.

Wenn man in Visual basic die Zugangsdaten angibt (Direkt im Programm) und das Programm in falsche hände kommt das heisst das es jemand "knackt" dann kann derjenige die ganzen Daten der DB auslesen. Und da man bei php eben genau das nicht kann (ohne zugriff auf den FTP) packen die meisten (ich ab und an auch) das ganze in ein PHP Script damit es nich jeder Auslesen kann. Die Abfragen etc laufen dann alles über dieses PHP Script
Spanien16 ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 06.02.2012, 10:56  
Erfahrener Benutzer
 
Benutzerbild von tr0y
 
Registriert seit: 26.07.2010
Beiträge: 4.856
PHP-Kenntnisse:
Fortgeschritten
tr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblicktr0y ist ein wunderbarer Anblick
tr0y eine Nachricht über MSN schicken
Standard

Zitat:
Zitat von Spanien16 Beitrag anzeigen
Da ich auch mit Visual Basic arbeite will ich nikosch das mal grob erklären.

Wenn man in Visual basic die Zugangsdaten angibt (Direkt im Programm) und das Programm in falsche hände kommt das heisst das es jemand "knackt" dann kann derjenige die ganzen Daten der DB auslesen. Und da man bei php eben genau das nicht kann (ohne zugriff auf den FTP) packen die meisten (ich ab und an auch) das ganze in ein PHP Script damit es nich jeder Auslesen kann. Die Abfragen etc laufen dann alles über dieses PHP Script
We call that Application Programmable Interface ( API ).

@TE: Dein Script sollte nur Statusse routen, nie aber fehlermeldungen "einfach so" weitergeben. Man könnte da z.b. JSON nutzen zum datenaustausch:

Login-Statusse: Dispatch Code 1, 200, 404
Code:
{1:"ok",200:"99234823748AGAKJJAS8238324"}
Code:
{1:"notok", 404: null}
Server-Fehler: Dispatch Code 500
Code:
{500:"Database Server currently unavailable."}
Code:
{500:"Database currently not reachable."}
Zumindest kannst du dann strukturiert eine (JSON-basierende) API erzeugen.
__________________
Lasse mir ohne Anwendung von Gewalt Dinge schenken, Amazon weiß darüber bald mehr.
tr0y ist offline   Mit Zitat antworten
Alt 12.02.2012, 17:33  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.987
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
Da ich auch mit Visual Basic arbeite will ich nikosch das mal grob erklären.

Wenn man in Visual basic die Zugangsdaten angibt (Direkt im Programm) und das Programm in falsche hände kommt das heisst das es jemand "knackt" dann kann derjenige die ganzen Daten der DB auslesen. Und da man bei php eben genau das nicht kann (ohne zugriff auf den FTP) packen die meisten (ich ab und an auch) das ganze in ein PHP Script damit es nich jeder Auslesen kann. Die Abfragen etc laufen dann alles über dieses PHP Script
Schön und gut, aber ggü. der Web-API musst Du Dich doch auch authentifizieren oder? Sonst kann ja jeder Deine Datenbank auslesen. Und wenn ja - verschiebst Du damit nicht nur das Problem? Und erhöhst noch die Unsicherheit, in dem Du die Daten doppelt durch die Landschaft schickst?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mysql funktioniert nicht (Erweiterung nicht erkannt!?) pfump Server, Hosting und Workstations 10 17.03.2012 11:07
MySQL -> CSV einlesen automatisiert nomar2408 Datenbanken 1 12.10.2011 03:07
[Erledigt] Datensätze von einer MySQL in eine andere MySQL Datenbank abgleichen Marvin75 Datenbanken 7 10.06.2011 18:00
Mysql Server startet nicht mehr Nicolas2006 Datenbanken 2 20.03.2011 16:03
PHP Zugriff auf MySQL Community Server gewähren daemonTutorials Datenbanken 8 21.02.2011 12:28
MySQL Datentransfer (Dateigroesse 4MB) via Shell Zugang oder einfacher promoterlv Datenbanken 1 14.11.2010 22:12
[Erledigt] PHP bekommt keine Verbindung zu MySQL SaKe Datenbanken 15 20.09.2010 14:45
Lerne Grundlagen | Quellensammlung cycap PHP Einsteiger 0 12.11.2008 16:23
[Erledigt] MySQL - ERROR 1044 bei erstellen einer Datenbank _youngenterpriser_ Datenbanken 2 05.02.2008 17:56
Mysql Server Einstellunen Optimieren pchero Datenbanken 3 01.05.2007 19:50
Schnittstelle zwischen PHP und MySQL klappt net !!! Datenbanken 16 16.10.2005 14:24
[Erledigt] not allowed to connect to this MySQL server PHP Tipps 2005-2 2 23.09.2005 18:34
Suche Tipps für Persormance-Steigerung (Geld für Nützliches) Beitragsarchiv 18 16.08.2005 10:57
MYSQL läuft nur wenn /tmp auf 777 Datenbanken 5 06.07.2005 08:38
mysql root passwort vergessen Datenbanken 1 29.05.2005 11:33


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:59 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum