【发布时间】:2011-06-08 16:14:10
【问题描述】:
随着我的服务器变得越来越大,并且越来越多的用户可以访问它,我不希望他们看到 MySQL 用于连接 PHP 的密码,该密码存储在我的“connect.php”中文件和每个页面都需要。但是,它只是与其他 php 文件位于同一目录中。
我考虑过使用第二个类似“connect.php”的文件,该文件只能访问一个表,该文件存储连接到 MySQL 的加密密码,但是我会遇到隐藏密钥的问题。
更改权限也不起作用,如果你chmod o-r 或类似的东西,显然没有人能够访问网络应用程序。
是否有一种公认的方法来解决这个问题,或者我应该自己解决它?问题是,如果有可接受的方法,我不希望它太复杂。
【问题讨论】:
-
你为你的用户提供了什么样的访问权限,他们可以在第一时间看到 PHP 源代码?
-
其他开发者可以访问 Linux 机器本身。
标签: php mysql encryption passwords password-protection