【问题标题】:How to store MySQL data safely? [duplicate]如何安全地存储 MySQL 数据? [复制]
【发布时间】:2023-04-08 20:09:01
【问题描述】:

可能重复:
What is the best way to keep your MySQL credentials private in PHP?

我有一个网站,其中包含许多连接到 mysql 数据库的 .php 文件,它们在不同的域下运行,所以我有一个 mysql_data.php 文件(每个域具有不同的值),例如:

define("MYSQL_HOST","localhost");
define("MYSQL_USERNAME","root");
define("MYSQL_PASSWORD","etc");

然后其他 .php 文件使用此信息,例如:

require_once("mysql_data.php");

$mysql_host = MYSQL_HOST;
$mysql_database = MYSQL_DATABASE;
$mysql_user = MYSQL_USERNAME;
$mysql_password = MYSQL_PASSWORD;

$connection = @mysql_connect($mysql_host, $mysql_user, $mysql_password) or die(mysql_error());
$db = @mysql_select_db($mysql_database, $connection) or die(mysql_error());

这很好用,除了安全性。可以轻松访问这个 mysql_data.php 文件(我猜)。那么存储这些数据的更安全的方法是什么? 谢谢!

【问题讨论】:

  • 用户必须登录才能使用该网站吗?如果是这样,您可以使用 $_SESSION 变量来验证登录名。

标签: php mysql password-protection


【解决方案1】:
  1. 不要将 MySQL root 帐户用于 Web 应用程序。

  2. 如果您正确安装了 PHP 并且服务器上没有安全问题 - 无法从外部获取 PHP 文件内容。

  3. 去The New Boston网站观看一些关于php和mysql的教程视频。

【讨论】:

    猜你喜欢
    • 2012-02-01
    • 1970-01-01
    • 2021-11-24
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-05-09
    相关资源
    最近更新 更多