ICode9

精准搜索请尝试: 精确搜索
首页 > 编程语言> 文章详细

PHP安全性-密码和凭据管理?

2019-11-02 12:31:54  阅读:183  来源: 互联网

标签:security encryption php


阅读了网站上的文章后,我变得非常担心自己服务器的安全性…

在一个PHP文件中,该文件稍后会显示在我显示给用户的所有主要php页面中,我的用户名和密码(在我的网站上使用-服务器根目录,mysql根目录等)以纯文本格式插入…是否在那里有什么需要担心的吗?任何人都可以读取php文件(例如下载并读取它,而不是让服务器执行该文件)吗?

我的用户名和密码有被盗的风险吗?它们是为变量提供值的简单文本字段.

如果是这样,您有什么建议的解决方法吗?像加密引擎一样?或者其他的东西?

提前致谢!

解决方法:

将包含用户名和密码的配置文件存储在可公开访问的根文件夹之外.

例如,如果您的根文件夹是/ home / username / public_html /,则将配置文件存储在/ home / username /中.

您仍然可以将配置文件包含在以public_html运行的PHP脚本中,但是如果出现任何问题(即您的网络服务器开始打印PHP脚本内容而不是处理脚本),则用户名和密码仍然应该是安全的.

标签:security,encryption,php
来源: https://codeday.me/bug/20191102/1991515.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有