【发布时间】:2015-12-16 15:48:35
【问题描述】:
我需要为正在开发的应用程序实现配置文件。
我想知道使用 INI 文件还是 JS 文件(JSON 数据)更好 用于配置文件。
有哪些安全问题?是否可以将文件权限设置为用户无法通过浏览器检索但php可以读取它们的js文件?
【问题讨论】:
-
您知道两者都只是纯文本文件吧?两者都与服务器的安全性无关 - 这是您配置用户/组权限的方式以及文件是否在 docroot 下可用。
-
.json比.ini更灵活,受到广泛支持,.ini受到限制,但自定义扩展为.ini格式除外。然而,对于简单的硬币造型 ..ini似乎很好。都是文本格式,安全性没有区别,除非你想要加密的配置文件,而不是纯文本 -
配置文件可能包含敏感信息。只是公开显示是一个安全问题。
标签: javascript php json security ini