【发布时间】:2010-09-11 00:15:26
【问题描述】:
当 PHP 应用程序建立数据库连接时,它当然通常需要传递登录名和密码。如果我为我的应用程序使用单一的、最低权限的登录名,那么 PHP 需要在某处知道该登录名和密码。保护该密码的最佳方法是什么?似乎只用 PHP 代码编写它不是一个好主意。
【问题讨论】:
-
为了完全安全,您需要设置 ssl 连接,否则您网络上的任何人仍然可以嗅探您输入的密码。
-
你是指连接字符串中使用的用户密码还是数据库密码?
-
连接字符串中使用的数据库密码。谢谢!