Cita:
Iniciado por senseeye3led
Tengo un fichero que realizo una conexión a una DB mediante el siguiente formato:
Código:
// Conexión
$database_nom = "compras";
$pass = "12345qwerty";
// Se define la cadena de conexión
$dsn = "Driver={SQL Server};Server=127.0.0.1;Database=compras;Integrated Security=SSPI;Persist Security Info=False;";
// Se realiza la conexón con los datos correspondientes
$conn = odbc_connect( $dsn, $databasea_nom, $pass );
...
Estas líneas se almacenan en un fichero.php en el servidor; si a un usuario le diera por hacer un wget del fichero.php podría ver datos sensibles cómo la contraseña.
¿Saben alguna manera de securizar esto?
Si ese codgio lo tienes dentro de etiquetas <?php ... ?> y el fichero tiene una cabezera de tipo php; realmente no tendrías problema porque al consultar el archivo mediante http/https no obtendria el texto del archivo.