Dados sensíveis em arquivos com extensão .inc
Muitos desenvolvedores PHP acabam usando em seus códigos arquivos com extensão .inc, para configuração de variáveis ou inclusão de informações relevantes no site ou sistema. O uso de arquivos com este tipo de extensão é um simples convencionamento, quando se deseja incluir algum dado em uma área específica da aplicação. Não existe problema algum em usar arquivos com esta extensão no PHP, desde que o conteúdo que deseja "incluir" NÃO seja um dado sensível.
[ Hits: 7.015 ]
Por: Augusto de Paula Pereira em 28/05/2015 | Blog: http://www.augustopereira.com.br
<?php
define('DB_DRIVER', 'mysql');
define('DB_HOST', 'localhost');
define('DB_USER', 'root');
define('DB_PWD', 'senha');
define('DB_DATABASE', 'meubancodedados');
try {
$pdo = new PDO(DB_DRIVER.':host='.DB_HOST.';dbname='.DB_DATABASE, DB_USER, DB_PWD);
if ($pdo) {
echo "Conexão realizada com sucesso!";
} else {
echo "Problemas na conexão!";
}
} catch (PDOException $exc) {
echo "Problemas na conexão!";
echo $exc->getMessage().
}
?>
<?php
require_once('conectaBancoDeDados.inc');
?>
"Organizar as informações do mundo e torná-las mundialmente acessíveis e úteis."Nestas avaliações, os bots indexam as páginas para serem apresentadas nos resultados de pesquisa. Com isso, uma simples busca no Google usando os famosos Google Dorks, poderíamos chegar aos arquivos ".inc" em um servidor de forma fácil.
Criptografia do método GET no PHP
Vulnerabilidade em formulário PHP
IA Turbina o Desktop Linux enquanto distros renovam forças
Como extrair chaves TOTP 2FA a partir de QRCODE (Google Authenticator)
Linux em 2025: Segurança prática para o usuário
Desktop Linux em alta: novos apps, distros e privacidade marcam o sábado
IA chega ao desktop e impulsiona produtividade no mundo Linux
Atualizando o Fedora 42 para 43
Como saber se o seu e-mail já teve a senha vazada?
Como descobrir se a sua senha já foi vazada na internet?
Eu queria adicionar a incon do wifi e deixa transparente no fluxbox no... (0)









