【发布时间】:2011-04-14 13:48:13
【问题描述】:
我有一个用 PHP 开发的网站。有 2 个类(在 2 个单独的 php 文件中)包含站点管理员的 gmail 用户 ID 和密码(纯文本)和数据库密码(同样是纯文本)。尽管这些类都没有显示在浏览器上(如 index.php)。这些文件只包含 php 类而不包含 html 代码,并且对那些纯文本密码的引用仅通过这些类的对象。 迟到了,我开始怀疑这是否足够安全?我已经尽力(作为一个恶意的人)尝试阅读这两个所说的 php 文件的内容,但无法这样做。我不太熟悉开发安全代码,所以不确定我应该采取什么方法来确保这些密码永远不会被泄露。 任何人都可以建议最佳实践来开发可以安全地包含此类敏感信息的 php 代码。
【问题讨论】:
标签: php database security passwords