Mam zamiar wykorzystać bazę mySQL na stronie, ku mojemu zdziwieniu okazało się, że w kodzie PHP muszę jawnie podać hasło użytkownika do bazy, innymi słowy każdy w internecie miałby dostęp do tego hasła, czyli i do bazy. Jak tego uniknąć? Wszystkie tutoriale jakie dotąd widziałem operują właśnie na mysql_connection…
Zawarłem tylko informację, że trzeba obowiązkowo wyłapać ten wyjątek i przekazać go do użytkownika bez trace-u inaczej hasło (lub jego część) trafi do przeglądarki.
Czyli: brak obsłużonego wyjątku lub brak znajomości tego co może zostać wyplute (czyt. przekazanie całości do użytkownika) może skutkować przekazaniem hasła.