【发布时间】:2012-02-22 10:29:17
【问题描述】:
可能重复:
Is it ever ok to store password in plain text in a php variable or php constant?
我曾经将我的数据库凭据存储在这样的 PHP 文件中:
<?php
define('HOST', 'localhost');
define('USER', 'db_user');
define('PASS', 'user_pass');
define('DB', 'database');
?>
我使用常量,但在最近的一个项目中,一位 PHP 编码人员表示将 db 凭据存储到常量中并不安全。我不明白。我试图找到一些信息,但没有人对此只字不提。
将 db 凭据存储到 PHP 常量中是否存在安全风险?
【问题讨论】: