Dados sensíveis em arquivos com extensão .inc
Muitos desenvolvedores PHP acabam usando em seus códigos arquivos com extensão .inc, para configuração de variáveis ou inclusão de informações relevantes no site ou sistema. O uso de arquivos com este tipo de extensão é um simples convencionamento, quando se deseja incluir algum dado em uma área específica da aplicação. Não existe problema algum em usar arquivos com esta extensão no PHP, desde que o conteúdo que deseja "incluir" NÃO seja um dado sensível.
[ Hits: 6.918 ]
Por: Augusto de Paula Pereira em 28/05/2015 | Blog: http://www.augustopereira.com.br
<?php define('DB_DRIVER', 'mysql'); define('DB_HOST', 'localhost'); define('DB_USER', 'root'); define('DB_PWD', 'senha'); define('DB_DATABASE', 'meubancodedados'); try { $pdo = new PDO(DB_DRIVER.':host='.DB_HOST.';dbname='.DB_DATABASE, DB_USER, DB_PWD); if ($pdo) { echo "Conexão realizada com sucesso!"; } else { echo "Problemas na conexão!"; } } catch (PDOException $exc) { echo "Problemas na conexão!"; echo $exc->getMessage(). } ?>
<?php require_once('conectaBancoDeDados.inc'); ?>
"Organizar as informações do mundo e torná-las mundialmente acessíveis e úteis."Nestas avaliações, os bots indexam as páginas para serem apresentadas nos resultados de pesquisa. Com isso, uma simples busca no Google usando os famosos Google Dorks, poderíamos chegar aos arquivos ".inc" em um servidor de forma fácil.
Segurança: Autenticando o PHP com HTTP (Authentication Required)
Vulnerabilidade em formulário PHP
Introdução a manipulação de erros em PHP
Dicas básicas de segurança no PHP
O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Adicionando o repositório backports no Debian 13 Trixie
Como definir um IP estático no Linux Debian
intervenção politica pode interver no Fedora Linux (4)
Primeiras impressões do Debian 13 (14)