【发布时间】:2021-06-24 22:25:51
【问题描述】:
我最近对我用 php 编码的网站进行了安全审计。 安全审计报告建议不要将硬编码凭据保存在虚拟主机的配置文件中。
我怎样才能将它存放在其他地方以保护它
【问题讨论】:
-
通过将其移到由 http 服务器发布的服务器端文件系统部分之外。
-
标记为需要更清晰:您当前如何存储您的凭据?您是否有权访问框架(例如 Symfony,您可以在其中使用 .env 和秘密)?你有一个自动构建管道。有太多的方法可以在没有澄清的情况下进行。
标签: php passwords config credentials hardcoded