【发布时间】:2016-04-09 13:29:41
【问题描述】:
最近我开始学习 PHP。我创建的网站使用单个 PHP 文件(例如 config.php)在其中保存数据库信息、密码等。
例如,我的 config.php 是这样的:
<?php
return array(
"ip"=>"localhost",
"user"=>"rootusr",
"password"=>"abc",
);
?>
我正在通过$conn = include("config.php"); 和echo $conn[ip]; 等从其他文件访问此内容。
我的问题是:
这是安全的方法吗?是否有人能够(不包括我)从其他服务器访问这些数据?包括我的 config.php 并自己使用它? 我怎样才能做得更好或更安全?
感谢您的帮助! :)
【问题讨论】:
-
除非你错误地配置你的服务器以显示 PHP 文件而不是执行它们,否则它是非常安全的;但如果您能确保该文件位于 Web 根目录及其子目录之外,那就更好了