【发布时间】:2013-01-30 22:10:55
【问题描述】:
哦哦。我刚刚意识到,我认为进入我的 MySQL 数据库非常容易。我的网络服务器使用单独的 PHP 脚本连接到服务器,其中包括用户名和密码。如果我错了,请纠正我,但有人不能在他们的脚本中轻松地要求这个文件,然后就可以完全访问我的数据库吗?
【问题讨论】:
-
如果有人调用你的 PHP 文件,服务器(应该)向他们发送解析后的内容,而不是源代码。
-
通过在浏览器中使用“查看源代码”,您可以在更短的时间内输入此内容,您只需检查一下即可