Dados sensíveis em arquivos com extensão .inc
Muitos desenvolvedores PHP acabam usando em seus códigos arquivos com extensão .inc, para configuração de variáveis ou inclusão de informações relevantes no site ou sistema. O uso de arquivos com este tipo de extensão é um simples convencionamento, quando se deseja incluir algum dado em uma área específica da aplicação. Não existe problema algum em usar arquivos com esta extensão no PHP, desde que o conteúdo que deseja "incluir" NÃO seja um dado sensível.
[ Hits: 4.967 ]
Por: Augusto de Paula Pereira em 28/05/2015 | Blog: http://www.augustopereira.com.br
<?php define('DB_DRIVER', 'mysql'); define('DB_HOST', 'localhost'); define('DB_USER', 'root'); define('DB_PWD', 'senha'); define('DB_DATABASE', 'meubancodedados'); try { $pdo = new PDO(DB_DRIVER.':host='.DB_HOST.';dbname='.DB_DATABASE, DB_USER, DB_PWD); if ($pdo) { echo "Conexão realizada com sucesso!"; } else { echo "Problemas na conexão!"; } } catch (PDOException $exc) { echo "Problemas na conexão!"; echo $exc->getMessage(). } ?>
<?php require_once('conectaBancoDeDados.inc'); ?>
"Organizar as informações do mundo e torná-las mundialmente acessíveis e úteis."Nestas avaliações, os bots indexam as páginas para serem apresentadas nos resultados de pesquisa. Com isso, uma simples busca no Google usando os famosos Google Dorks, poderíamos chegar aos arquivos ".inc" em um servidor de forma fácil.
Dicas básicas de segurança no PHP
Vulnerabilidade em formulário PHP
Autenticação de sites com PHP e MySQL
Criptografia do método GET no PHP
Bloqueio de Países com IPTables
Fail2ban no Debian - Instalação e Configuração
Carteira de Bitcoin Electrum no Linux
Joystick não funciona no snes9x [Resolvido]
Instalando K3s no Fedora CoreOS
Configuração de Video no Terminal com Sintaxe GRUB_GFXMODE e GRUB_GFXPAYLOAD_LINUX
BKP ORACLE - Onde informo usuário e senha do banco no script? (1)
Plugin Weather do XFCE4 no Debian 10 está sem funcionamento (1)