Есть ли альтернатива хранению паролей на сайт в базе?

DoctorD

Guest
Есть ли альтернатива хранению паролей на сайт в базе?

Как лучше хранить данные для авторизации пользователей...
В бд или еще как то?
 

DoctorD

Guest
Demiurg
мне рассказать проальтернативу (или линку), и рассказать как лучше (с точки зрения безопасности в том числе)
 

Demiurg

Guest
с точки зрения безопасности плохо хранить логины/пароль в нешифрованом виде в файле находящемся в пределах document_root. Вопрос слишком общий. Если используется СУБД, то вполне удобно хранить пароли в базе, если нет, то это не очень удобно.
 

DoctorD

Guest
Demiurg
окей
где подробнее взять инфу о том как без БД обходиться... или сам расскажи...
Неужели в простых текстовиках хранить?...
 

neko

tеam neko
неужели это такая сложная и непонятная мысль что если ты хранишь только пользователя и пароль, то субд использовать совершенно необязательно?

чем тебе простые текстовики не угодили?

неужели непонятно, что никакая система которая имеет пользователей, паролями не ограничивается, и думать надо о целом, а не о части?
 

Demiurg

Guest
>Неужели в простых текстовиках хранить?...
храни в непростых.
Формат хранения можешь придумать любой, что бы потом поддерживать было неудобно.
 

DoctorD

Guest
Demiurg
это я понял, а как хранить в папке выше document_root и иметь доступ из пхп?
 

Demiurg

Guest
ну очень просто, при открытие файла из php путь указывается от корня файловой системы ане от document_root.
 
Сверху