Dados sensíveis em arquivos com extensão .inc
Muitos desenvolvedores PHP acabam usando em seus códigos arquivos com extensão .inc, para configuração de variáveis ou inclusão de informações relevantes no site ou sistema. O uso de arquivos com este tipo de extensão é um simples convencionamento, quando se deseja incluir algum dado em uma área específica da aplicação. Não existe problema algum em usar arquivos com esta extensão no PHP, desde que o conteúdo que deseja "incluir" NÃO seja um dado sensível.
[ Hits: 7.387 ]
Por: Augusto de Paula Pereira em 28/05/2015 | Blog: http://www.augustopereira.com.br
<?php
define('DB_DRIVER', 'mysql');
define('DB_HOST', 'localhost');
define('DB_USER', 'root');
define('DB_PWD', 'senha');
define('DB_DATABASE', 'meubancodedados');
try {
$pdo = new PDO(DB_DRIVER.':host='.DB_HOST.';dbname='.DB_DATABASE, DB_USER, DB_PWD);
if ($pdo) {
echo "Conexão realizada com sucesso!";
} else {
echo "Problemas na conexão!";
}
} catch (PDOException $exc) {
echo "Problemas na conexão!";
echo $exc->getMessage().
}
?>
<?php
require_once('conectaBancoDeDados.inc');
?>
"Organizar as informações do mundo e torná-las mundialmente acessíveis e úteis."Nestas avaliações, os bots indexam as páginas para serem apresentadas nos resultados de pesquisa. Com isso, uma simples busca no Google usando os famosos Google Dorks, poderíamos chegar aos arquivos ".inc" em um servidor de forma fácil.
PHP: Programando com segurança
Criptografando mensagens com PHP
Vulnerabilidade em formulário PHP
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento
Discos que não instalam o sistema por erro MBR/GPT no Linux
Hospedagem de Mangás com Kavita e Docker para Acesso Remoto via Tailscale
Aplicar tema e ícones do Ubuntu Cinnamon no Arch Linux sem AUR
Instalação do driver Epson L3150 (3)
Continuando meus tópicos anteriores (7)
Configurar cloudflare via terminal (1)









