Навеяно обнаруженной недавно критической уязвимостью в одном из фреймворков, который, правда, ещё не релизнулся: Был доступен просмотр любых файлов проекта, в том числе, конфигурационного файла. А в нём - ключ, которым подписывается сессия (и по умолчанию хранится только в Cookie), а так же некоторые хранят там данные для подключения к БД. В связи с этим вопрос, где таки хранить данные для подключения к БД и др. подобные вещи? В переменных среды? Или таки нужно вместо паролей использовать ещё что?
Ответ на:
комментарий
от gh0stwizard
Ответ на:
комментарий
от exabikakad
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от gh0stwizard
Ответ на:
комментарий
от gh0stwizard

Ответ на:
комментарий
от shahid
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум правильное хранение хеша в бд (2012)
- Форум Хранение паролей (2018)
- Форум хранение паролей (2016)
- Форум хранение паролей (2006)
- Форум OrBit - очередной зловред для линукса. Говорят, идёт волна зловредов. (2022)
- Форум Система хранения паролей (2022)
- Форум Хранение/генерация паролей (2010)
- Форум Безопасное хранение пароля (2011)
- Форум Каков современный концепт правильного хранения секретных данных / паролей? (2013)
- Форум Хранение и безопасность паролей. (2012)