PHP安全性-密码和凭据管理?

阅读了网站上的文章后,我变得非常担心自己服务器的安全性…

在一个PHP文件中,该文件稍后会显示在我显示给用户的所有主要php页面中,我的用户名和密码(在我的网站上使用-服务器根目录,mysql根目录等)以纯文本格式插入…是否在那里有什么需要担心的吗?任何人都可以读取php文件(例如下载并读取它,而不是让服务器执行该文件)吗?

我的用户名和密码有被盗的风险吗?它们是为变量提供值的简单文本字段.

如果是这样,您有什么建议的解决方法吗?像加密引擎一样?或者其他的东西?

提前致谢!

解决方法:

将包含用户名和密码的配置文件存储在可公开访问的根文件夹之外.

例如,如果您的根文件夹是/ home / username / public_html /,则将配置文件存储在/ home / username /中.

您仍然可以将配置文件包含在以public_html运行的PHP脚本中,但是如果出现任何问题(即您的网络服务器开始打印PHP脚本内容而不是处理脚本),则用户名和密码仍然应该是安全的.

上一篇:Java-Android-encodeBase64使应用程序崩溃


下一篇:java-如何在服务器和GWT客户端之间使用RSA?