有没有办法在config.php配置文件中隐藏我的数据库访问密码?
做这个的最好方式是什么 ?
我想隐藏给访问者和托管的管理员:)
解决方法:
您通常无法隐藏它们,因为在某些时候它们必须由应用程序在运行时使用它来读取.更好的选择是保证它们的安全,这样除了您(或授权人员)之外,任何人都无法读取它们.
例如,您的config.php不应该位于Web可访问的公共或html目录中.如果我访问website.com/config.php,我不应该看到生成的文件(即使它通常是空白的).这是因为有时在配置设置关闭时会暴露PHP代码,这可能会显示设置您尝试保密的密码的代码.