Ir para conteúdo
  • Cadastre-se

Como q o hospedeiro deixa a senha visível pra todo mundo?


Posts Recomendados

A hospedagem atualizou o PHP pra versão 7, forçando todo mundo a fazer a migração. Acontece q o fórum não é compatível com o PHP 7, aí quando abri apareceu uma mensagem de erro de conexão no banco de dados. Só q essa mensagem de erro tinha a senha do banco de dados!!! Tinha a função q faz a conexão e nos parâmetros da função entre parentesis, os dados do login, com senha lá.

Como q pode isso? A senha ficou visível pra qualquer um q abriu, viu q o fórum não funcionava mas tinha uma senha lá.

Link para o comentário
Compartilhar em outros sites

7 horas atrás, Adrtge Kelvin disse:

A hospedagem atualizou o PHP pra versão 7, forçando todo mundo a fazer a migração. Acontece q o fórum não é compatível com o PHP 7, aí quando abri apareceu uma mensagem de erro de conexão no banco de dados. Só q essa mensagem de erro tinha a senha do banco de dados!!! Tinha a função q faz a conexão e nos parâmetros da função entre parentesis, os dados do login, com senha lá.

Como q pode isso? A senha ficou visível pra qualquer um q abriu, viu q o fórum não funcionava mas tinha uma senha lá.

Bom dia!

Infelizmente por conta da incompatibilidade de alguns scripts com a nova versão do PHP, isso pode vim a ocorrer, agora o fato de forçar os clientes a usar uma versão do PHP, isso é meio sem fundamento. Verifique em seu painel de controle, se a alguma opção de alteração do PHP.

DELTA SERVERS
SOLUÇÕES CORPORATIVAS!

Link para o comentário
Compartilhar em outros sites

20 horas atrás, Adrtge Kelvin disse:

A hospedagem atualizou o PHP pra versão 7, forçando todo mundo a fazer a migração. Acontece q o fórum não é compatível com o PHP 7, aí quando abri apareceu uma mensagem de erro de conexão no banco de dados. Só q essa mensagem de erro tinha a senha do banco de dados!!! Tinha a função q faz a conexão e nos parâmetros da função entre parentesis, os dados do login, com senha lá.

Como q pode isso? A senha ficou visível pra qualquer um q abriu, viu q o fórum não funcionava mas tinha uma senha lá.

Normalmente o padrão da mensagem de erro de conexão do banco de dados é do próprio script e não do servidor.

Link para o comentário
Compartilhar em outros sites

13 horas atrás, JOSUEL ALVES disse:

Bom dia!

Infelizmente por conta da incompatibilidade de alguns scripts com a nova versão do PHP, isso pode vim a ocorrer, agora o fato de forçar os clientes a usar uma versão do PHP, isso é meio sem fundamento. Verifique em seu painel de controle, se a alguma opção de alteração do PHP.

Opa boa noite, discordo de você sem fundamento forçar update para uma versão mais nova do PHP.

Isso tem a ver com segurança, pois versões antigas não tem mais update e nem suporte do desenvolvedor, e ai manter essas versões ocasiona um grande problema de segurança aumentando o risco de ter o sistema adulterado por terceiros devido as falhas explorados.

20 horas atrás, Adrtge Kelvin disse:

A hospedagem atualizou o PHP pra versão 7, forçando todo mundo a fazer a migração. Acontece q o fórum não é compatível com o PHP 7, aí quando abri apareceu uma mensagem de erro de conexão no banco de dados. Só q essa mensagem de erro tinha a senha do banco de dados!!! Tinha a função q faz a conexão e nos parâmetros da função entre parentesis, os dados do login, com senha lá.

Como q pode isso? A senha ficou visível pra qualquer um q abriu, viu q o fórum não funcionava mas tinha uma senha lá.

Este problema é da sua aplicação e não do servidor aonde está hospedado a mesma. Normalmente (nem sempre) você precisa alterar somente o drive de conexão com o banco de dados que sua aplicação usa. 

Link para o comentário
Compartilhar em outros sites

4 minutos atrás, TecSecret disse:

Opa boa noite, discordo de você sem fundamento forçar update para uma versão mais nova do PHP.

Isso tem a ver com segurança, pois versões antigas não tem mais update e nem suporte do desenvolvedor, e ai manter essas versões ocasiona um grande problema de segurança aumentando o risco de ter o sistema adulterado por terceiros devido as falhas explorados.

Este problema é da sua aplicação e não do servidor aonde está hospedado a mesma. Normalmente (nem sempre) você precisa alterar somente o drive de conexão com o banco de dados que sua aplicação usa. 

Você está falando que uma empresa simplesmente pode acabar com todas as versões PHP até a 5.6 e força os clientes a usarem a versão 7 do PHP e que apoiar tal? Até é estranho ler seu questionamento.

Não importa ser é por conta de segurança, ainda a versão em questão não está apta a receber algumas aplicações.

DELTA SERVERS
SOLUÇÕES CORPORATIVAS!

Link para o comentário
Compartilhar em outros sites

@Breno Febronio @Joel Emanoel @João Marcos Sampaio Fernandes

12 minutos atrás, TecSecret disse:

Opa boa noite, discordo de você sem fundamento forçar update para uma versão mais nova do PHP.

Isso tem a ver com segurança, pois versões antigas não tem mais update e nem suporte do desenvolvedor, e ai manter essas versões ocasiona um grande problema de segurança aumentando o risco de ter o sistema adulterado por terceiros devido as falhas explorados.

Este problema é da sua aplicação e não do servidor aonde está hospedado a mesma. Normalmente (nem sempre) você precisa alterar somente o drive de conexão com o banco de dados que sua aplicação usa. 

kkkkkkkkk. (Piada Interna)

Link para o comentário
Compartilhar em outros sites

4 minutos atrás, JOSUEL ALVES disse:

Você está falando que uma empresa simplesmente pode acabar com todas as versões PHP até a 5.6 e força os clientes a usarem a versão 7 do PHP e que apoiar tal? Até é estranho ler seu questionamento.

Não importa ser é por conta de segurança, ainda a versão em questão não está apta a receber algumas aplicações.

Falo com relação a versões que não tem mais suporte e nem desenvolvimento de atualizações da php.net. 

Como as versões que constam aqui: http://php.net/supported-versions.php

 

Link para o comentário
Compartilhar em outros sites

1 minuto atrás, TecSecret disse:

Falo com relação a versões que não tem mais suporte e nem desenvolvimento de atualizações da php.net. 

Como as versões que constam aqui: http://php.net/supported-versions.php

 

Sei sobre tal, agora força os clientes a usarem uma versão como o mesmo citou, é sem fundamento. Temos vários clientes que ainda usam a versão 5.6 e temos até a versão 7.2 e nunca o forçamos a usar a versão da família 7 como assim ele relata.

DELTA SERVERS
SOLUÇÕES CORPORATIVAS!

Link para o comentário
Compartilhar em outros sites

Agora, JOSUEL ALVES disse:

Sei sobre tal, agora força os clientes a usarem uma versão como o mesmo citou, é sem fundamento. Temos vários clientes que ainda usam a versão 5.6 e temos até a versão 7.2 e nunca o forçamos a usar a versão da família 7 como assim ele relata.

A sim isso sim, nós também, temos da 5.6 até a 7.2. 

Forçar mudar para a 7.0 sendo que a 5.6 tem suporte a atualizações de segurança ainda até dezembro é errado mesmo.

 

O que ele podia ter feito e enviar um comunicado que a partir do termino de suporte do php.net da 5.6 ai ele não iria mais fornecer a versão, pois os clientes teriam tempo de se adaptarem a mudança para uma versão mais recente.

Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?