есть веб интрфейс который записывает в таблицу данные из формы, формирует все в ней, дальше запускаеться скрипт который смотрит изменния или новые аккануты и заносит данные в программы, как сделать нормально чтобы пароли не узнали??
если proftp будет передавать локально пароли mysql серверу из локалхоста, его можно узнать?
аккаунты пользователей хэширую md5
md5 говорят, можно разшифровать, я нашел в гугле много вариантов...
достаточно вот такого при запросе, чтобы инъекции не было в mysql!
Код: Выделить всё
$sth->execute("$sd");

еще появилась идея смотреть в сторону openldap, но времени займет много...
как тут сделать чтобы свинарник не изобретать??