php – 如何在配置文件中隐藏密码

有没有办法在config.php配置文件中隐藏我的数据库访问密码?

做这个的最好方式是什么 ?

我想隐藏给访问者和托管的管理员:)

解决方法:

您通常无法隐藏它们,因为在某些时候它们必须由应用程序在运行时使用它来读取.更好的选择是保证它们的安全,这样除了您(或授权人员)之外,任何人都无法读取它们.

例如,您的config.php不应该位于Web可访问的公共或html目录中.如果我访问website.com/config.php,我不应该看到生成的文件(即使它通常是空白的).这是因为有时在配置设置关闭时会暴露PHP代码,这可能会显示设置您尝试保密的密码的代码.

上一篇:javascript – Web身份验证 – 如何安全地将用户名/密码从客户端传输到服务器


下一篇:java – MD5每个密码的字母值得吗?