[Adv. PHP] MySQL login-daten in PHP-files verschlüsseln

10/13/2011 19:21 Guarania#1
Hey Comu,
Ich suche für ein kleines Projekt das ich angehen möchte ein paar aufmerksame Gehilfen.
Jeder der schon einmal mit PHP und SQL-Datenbanken gearbeitet hat kennt das, die Zugangsdaten zu den Datenbanken stehen unverschlüsselt in den PHP Dateien. Auch wenn ich nun schon ein relativ sicheres Konzept für meinen Server entwickelt habe, möchte ich nun auch diese Sache verbessern. Da es weder in PHP noch in den Datenbanken von Haus aus die Möglichkeit gibt, diese Daten in den Dateien zu verschlüsseln möchte ich nun selbst eine extension für PHP schreiben die nämlich genau das tut.
Allerdings ist es immer besser wenn sich so etwas mehrere aufmerksame Leute noch einmal anschauen und Verbesserungen vornehmen, daher bin ich auf der Suche nach erfahrenen Leuten in Sachen C++, PHP und vor allem Sicherheit.
Wer Interesse hat mit zu machen kann sich dann einfach per Thread oder PM bei mir melden.

mfg, Guarania
10/14/2011 09:57 .ǷýrΘ#2
Wenn du einen Rootserver hast dann mache eine Datei namens config.php und speichere die ausserhalb des verzeichnisses welches vom web aus erreichbar ist ..

Beispiel :

das verzeichnis was man über eine domain erreichen kann :

/var/apache/htdocs/

dann speicherst du die config in :

/var/apache/

man kann die config so nicht über das web erreichen aber man kann diese einbinden in deinem php script.


zum thema extension für php kann ich dir nciht helfen ;)
10/14/2011 10:48 Tyrar#3
Quote:
Originally Posted by .pYr0 View Post
Wenn du einen Rootserver hast dann mache eine Datei namens config.php und speichere die ausserhalb des verzeichnisses welches vom web aus erreichbar ist ..

Beispiel :

das verzeichnis was man über eine domain erreichen kann :

/var/apache/htdocs/

dann speicherst du die config in :

/var/apache/

man kann die config so nicht über das web erreichen aber man kann diese einbinden in deinem php script.


zum thema extension für php kann ich dir nciht helfen ;)
dafür kann man (vorausgesetzt es gibt diesen bug auf der hp) eine andere php datei schreiben die dann die config auch includen kann und so die daten ausgeben ;)
10/14/2011 14:22 finaldown97#4
Huch das war der falsche Thread :D
10/14/2011 18:49 Tyrar#5
Quote:
Originally Posted by finaldown97 View Post
Ich denk ich kann dir helfen wenn du willst. Meine kenntnisse schätze ich auf für dieses Projekt ausreichend (OOP, SQLI, LFI, RFI, XSS, CookieHijacking etc alles bekannt)
dir ist klar dass es da noch jede menge mehr gibt?
10/14/2011 18:58 finaldown97#6
Ich weiß, aber wollte nicht alle aufzählen. Aber ich denk auch wenn mir einige gänzlich unbekannt scheinen, so lerne ich sie für die Zukunft, denn man lernt ja nie aus...
10/14/2011 19:04 Tyrar#7
Quote:
Originally Posted by finaldown97 View Post
Ich weiß, aber wollte nicht alle aufzählen. Aber ich denk auch wenn mir einige gänzlich unbekannt scheinen, so lerne ich sie für die Zukunft, denn man lernt ja nie aus...
schon richtig, wir geben unser bestes so viel wie möglich zu wissen :D
10/14/2011 19:10 finaldown97#8
Hab grad gesehn das der ganze Poste hier im falschen Thread gelandet ist. Sry :D (glaub ich, bin mir aber nich sicher :D)