Mysql
 sql >> Teknologi Basis Data >  >> RDS >> Mysql

pendekatan yang lebih baik daripada menyimpan kata sandi mysql dalam teks biasa di file konfigurasi?

Secara pribadi, saya menyimpan informasi sensitif seperti detail koneksi database di config.ini file di luar root folder web saya. Kemudian di index.php saya Saya bisa:

$config = parse_ini_file('../config.ini');

Ini berarti variabel tidak terlihat jika server Anda secara tidak sengaja mulai mengeluarkan skrip PHP sebagai teks biasa (yang telah terjadi sebelumnya, yang terkenal di Facebook); dan hanya skrip PHP yang memiliki akses ke variabel.

Itu juga tidak bergantung pada .htaccess di mana tidak ada kemungkinan jika .htaccess Anda file dipindahkan atau dihancurkan.

Peringatan, ditambahkan 14 Februari 2017:Sekarang saya akan menyimpan parameter konfigurasi seperti ini sebagai variabel lingkungan. Saya belum pernah menggunakan .ini file pendekatan untuk beberapa waktu sekarang.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Hitung usia berdasarkan tanggal lahir

  2. Bagaimana cara melakukan Pemodelan Warisan dalam Basis Data Relasional?

  3. Bagaimana cara menginstal driver pdo di gambar buruh pelabuhan php?

  4. Tips Upgrade Percona XtraDB Cluster ke 8.0

  5. 5 Alat GUI MySQL Teratas (Gratis &Berbayar)