Steel: Datenbankpasswort sichern

Beitrag lesen

Was ich nicht verstehe:

Du moechtest Diese sensiblen Daten irgendwo lagern wo jemand, der an das Script rankommt, sie nicht sehen kann. Ok. soweit ist das noch verstaendlich.

Was fuehrt dich aber zu der Annahme, das jemand der an so ein Skript kaeme, nicht auch an alle anderen Skripte kommt? Oder selber welche schreiben/editieren darf? Er hat damit also auf alles Zugriff, auf das diese Skripte Zugriff haben und kann sich, wenn er wollte, die Daten ausgeben lassen. Noetig haette er das nicht, da er nur den Zugriff, den Du benutzt, kopieren muss. Mir egal, wenn ich nicht weiss, was in Variable $password steht, solange $password als Passwort funktioniert.

Ich sehe keinen Sinn in dieser Aktion. Das ist, wie die Pin statt auf die EC Karte, auf nen Zettel neben der EC Karte zu schreiben. Dummerweise muss man bei solchen Dingen die Pin irgendwo aufschreiben, damit das System und damit jeder der Zugriff auf das System hat, sie finden kann. Das man sich die Pin dann nicht auf die Stirn schreibt is klar.

--
Signaturen sind blöd!