【发布时间】:2015-04-21 05:05:38
【问题描述】:
我正在为我的项目创建一个数据库配置文件,但我不确定我的 config.php 是否安全。
如何修改此脚本以实现安全连接?
config.php
<?php
$username="root";
$password="";
$host="localhost";
$database="practise";
?>
Index.php
<?php
include 'config.php';
$con=mysql_connect("$host","$username","$password") or die("Server Error");
mysql_select_db("$database") or die("Database error");
if($con==true)
{
echo "Success";
}
else
{
mysql_close($con);
}
?>
【问题讨论】:
-
这没有错。除了您使用
mysql_*(已弃用)而不是mysqli或pdo