config.php
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.

-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
config.php
Als ik in mijn config.php kijk zie ik daar de gebruikersnaam en wachtwoord van de database in plain text staan. Is dit niet gevaarlijk en kan die niet beter gedecrypt zijn, zoals dit ook met de toegangscodes van users in de database het geval is?
-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
Dat klopt, maar ik begreep dat het met de exploit mogelijk is om bestanden op de webserver te bekijken, wijzigen of toe te voegen en dan is het voor een hacker een koud kunstje om het wachtwoord van de database te achterhalen.
Dan zijn de problemen groter dan wanneer hij/zij niet in de database kan komen. Dat is simpel te voorkomen door het wachtwoord te encrypten.
Dan zijn de problemen groter dan wanneer hij/zij niet in de database kan komen. Dat is simpel te voorkomen door het wachtwoord te encrypten.
-
- Berichten: 18
- Lid geworden op: 24 jun 2004, 14:03
- superman5000
- Berichten: 741
- Lid geworden op: 05 nov 2003, 09:51
- Locatie: breda
- Contacteer:
Re: config.php
Met de laatste phpBB exploit in 2.0.10 is dat inderdaad mogelijk, het is dan ook niet voor niets dat wij iedereen dringend adviseren om up te graden. De laatste truc in PHP van afgelopen donderdag maakt het mogelijk om, met wat kennis van C++, de config te bekijken, maar dit is opnieuw tegen te gaan door de laatste versie van de software te gebruiken.beursstarter schreef:Als ik in mijn config.php kijk zie ik daar de gebruikersnaam en wachtwoord van de database in plain text staan. Is dit niet gevaarlijk en kan die niet beter gedecrypt zijn, zoals dit ook met de toegangscodes van users in de database het geval is?