Как да направите куп преливане защитен сайт на руски

Правя сайт на MySQL и PHP. Има код, но знам, че никое от местата на настройките за сигурност може да бъде опростен. Какви файлове трябва да се добавят за ограничаване на достъпа. Бих се радвал, всякаква информация по този въпрос - и можете да го свържете.

Аз разбирам, че теоретично би трябва цялата структура на папките и всяка папка да се разпространява някакъв специален достъп да се направи. Бих искал да се разбере, инструкции за начинаещи в този бизнес. В случай на сигурността. Благодаря.

Тези три основни елемента: да направят първи, втори и трети, и вашия сайт ще бъде защитен, колкото е възможно. Знам, че няма да може да защити 100 процента. Но максимална защита за изграждане желателно. Какво е най-добрият парола криптиране? Дали това е възможно, като парола на базата данни се съхраняват в md5 или кодирането?

Прочетете паролата за достъп до базата данни, трябва по някакъв начин да пази в тайна. Как да го направя? И аз разбирам, че ако хакнал сайта достъп до преписката - самата база няма да бъдат докоснати, или какво?

настроен 14 февруари '12 в 08:33

Всяка папка някакъв специален достъп, за да

Така например, в .tpl файлове в шаблони / TPL PHP папката може да изпълни скриптове, които се използват Пример Smarty. За да направите това, добавете папка TPL .htaccess файл, и да го напиша, както следва

Какво е най-добрият парола криптиране?

Научете какво регулярните изрази и как да ги използвате, за да отхвърли POST и GET заявки, зли БИСКВИТКИ файлове и дори и да има нещо като подарък

ZY Честно казано можете да пишете по цял ден как да защитите вашия сайт от неговата да се огъват. Почеса удобно за отворен код CMS и да видим как това ustroino!

Пс В един момент, просто не го прочете, и един ден просто не знам! Всичко идва с времето и опита!

Защита с парола база данни, в случай PHP ще падне. В index.php, където трябва да поставите връзка с базата данни

DB-site.php файлове се поставят пред корена на обекта във файла се свързва с базата.

Сега, ако ще падне PHP, и посетителят ще открие в текста на вашия двигател, никой няма да види паролата за своя база.

И, да, Joomla той няма да им помогне там в config.php (не мога да си спомня името) файл всичко, което има.