He leído que las cosas pueden ir mal con su servidor web, lo que puede llevar a la visualización de scripts PHP como archivos de texto plano en un navegador web; en consecuencia, he movido la mayoría de mis scripts PHP a un directorio fuera de la raíz web. Ahora me he estado preguntando si lo mismo podría pasar con los scripts CGI en mi cgi-bin.¿Es una contraseña de texto sin formato en un script CGI un agujero de seguridad?
Mi principal preocupación es una secuencia de comandos que contiene un nombre de usuario y una contraseña para mi base de datos MySQL. Si se trata de un posible agujero de seguridad (al menos en lo que respecta al contenido de la base de datos), ¿hay alguna manera de colocar datos confidenciales en una ubicación diferente y obtenerlos desde allí (como guardarlos en un archivo en un directorio diferente y leerlos)? desde ese archivo, por ejemplo)? Mis scripts están escritos en Perl por cierto.
Dorward ¡Gracias por la información útil! – canavanin