【发布时间】:2023-04-08 20:09:01
【问题描述】:
可能重复:
What is the best way to keep your MySQL credentials private in PHP?
我有一个网站,其中包含许多连接到 mysql 数据库的 .php 文件,它们在不同的域下运行,所以我有一个 mysql_data.php 文件(每个域具有不同的值),例如:
define("MYSQL_HOST","localhost");
define("MYSQL_USERNAME","root");
define("MYSQL_PASSWORD","etc");
然后其他 .php 文件使用此信息,例如:
require_once("mysql_data.php");
$mysql_host = MYSQL_HOST;
$mysql_database = MYSQL_DATABASE;
$mysql_user = MYSQL_USERNAME;
$mysql_password = MYSQL_PASSWORD;
$connection = @mysql_connect($mysql_host, $mysql_user, $mysql_password) or die(mysql_error());
$db = @mysql_select_db($mysql_database, $connection) or die(mysql_error());
这很好用,除了安全性。可以轻松访问这个 mysql_data.php 文件(我猜)。那么存储这些数据的更安全的方法是什么? 谢谢!
【问题讨论】:
-
用户必须登录才能使用该网站吗?如果是这样,您可以使用 $_SESSION 变量来验证登录名。
标签: php mysql password-protection