阅读了网站上的文章后,我变得非常担心自己服务器的安全性…
在一个PHP文件中,该文件稍后会显示在我显示给用户的所有主要php页面中,我的用户名和密码(在我的网站上使用-服务器根目录,mysql根目录等)以纯文本格式插入…是否在那里有什么需要担心的吗?任何人都可以读取php文件(例如下载并读取它,而不是让服务器执行该文件)吗?
我的用户名和密码有被盗的风险吗?它们是为变量提供值的简单文本字段.
如果是这样,您有什么建议的解决方法吗?像加密引擎一样?或者其他的东西?
提前致谢!
解决方法:
将包含用户名和密码的配置文件存储在可公开访问的根文件夹之外.
例如,如果您的根文件夹是/ home / username / public_html /,则将配置文件存储在/ home / username /中.
您仍然可以将配置文件包含在以public_html运行的PHP脚本中,但是如果出现任何问题(即您的网络服务器开始打印PHP脚本内容而不是处理脚本),则用户名和密码仍然应该是安全的.