Форум вопросов и ответов

Форум вопросов и ответов (https://www.otvetnemail.ru/)
-   Продолжение старого архива (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/)
-   -   Защита от несанкционированного добавления записей (https://www.otvetnemail.ru/prodolzhenie-starogo-arhiva-804/zashita-ot-nesankcionirovannogo-dobavleniya-zapisej-384091/)

Guest 16.10.2011 14:10

Защита от несанкционированного добавления записей
 
Подскажите, как защититься от роботов?????????У меня на сайте есть БД MySQL в которую пользователь может добавлять данные используя спец. форму, вводимые пользователем данные частично проверяются непосредственно на клиенте, и частично на сервере и при удовлетворении всем требованиям - добавляются в таблицу в БД.Имя БД, логин и пароль на доступ к БД MySQL у меня (как наверное и у многих) хранится в отдельном текстовом файлике, подключаемом в PHP скриптах, которые работают с БД.Но как известно существует много разных роботов, которые автоматически пытаются добавлять данные в чужие БД (каталоги ресурсов, объявления и т.д.). Хотелось бы максимально возможно от них защититься :)В связи с чем у меня 2 вопроса:1. Как защитить файлик с логином/паролем к БД от несанкционированного его просмотра/копирования. Вроде как-то можно настроить доступ через .htaccess, чтобы можно было открывать файл из скрипта, но нельзя извне? Но я совсем не силен в настройках .htaccess :(2. Можно ли установить условие (как в Access например), которое проверяется при добавлении записей в таблицу, и в случае его ложности - запись просто не добавляется?Или может посоветуете что-то другое?Сразу извиняюсь, если дублирую чей-то вопрос... честно скажу искал на форуме инфу не очень фанатично...


Часовой пояс GMT, время: 09:57.


© www.otvetnemail.ru - Форум вопросов и ответов.