【发布时间】:2014-04-13 00:27:09
【问题描述】:
我刚刚学习 PDO,需要知道这种连接(它有效)是否真的安全。我将我的连接放在根目录之外的一个无法访问的文件夹中。
这是正确的还是我可以改进它?
我需要$conn->setAttribute...例外吗?
$user = 'JoeUser';
$pass = 'JoesPassword';
try {
$conn = new PDO("mysql:host=myWebHost.com;dbname=MydataBase", $user, $pass);
$conn->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
}
catch(PDOException $e) {
echo 'ERROR: ' . $e->getMessage();
}
【问题讨论】:
-
安全与否,取决于您的安全要求。由于您的密码以纯文本形式存储,因此任何有权访问服务器的人仍然可以读取密码。阅读:stackoverflow.com/questions/97984/…
-
好文章推荐。这实际上是在 ssl 上。你是说,即使它位于公共文件夹之外,我仍然应该将我的用户名和密码放入一个单独的文件中,并使用 include.php 将它们带入?
-
把你的密码写在一个配置文件里,然后把文件放在网络根目录和源代码管理文件夹之外,对于一般实践来说已经足够了。
标签: mysql pdo connection