Masukkan kata sandi dalam file PHP terpisah, yang berisi semua pengaturan aplikasi Anda, dan sertakan di bagian atas halaman. File ini kemudian dapat disimpan di luar Kontrol Versi, dan diganti untuk setiap penerapan.
Pastikan Anda menyimpan config.php
file (atau apa pun yang Anda pilih untuk menamainya) dari direktori root Anda, juga, sehingga tidak dapat disajikan secara tidak sengaja ke setiap pengguna aplikasi Anda. Juga, sebagai tindakan pencegahan lebih lanjut, pastikan Anda memberikan .php
ekstensi, sehingga jika entah bagaimana masih dilayani, itu harus diurai oleh PHP terlebih dahulu, dan setiap informasi yang berguna (semoga) dihapus - praktik umum adalah menamainya dengan .conf.php
atau .inc.php
ekstensi untuk alasan ini.
Adapun Lingkungan Dev, kami menggunakan satu database yang dibagikan oleh semua pengembang. Awalnya dibuat dari data klien langsung, dikloning ke database kami, dengan informasi tertentu disunting/diganti karena alasan privasi. Basis data yang sama digunakan dalam build pengembangan kami serta build localhost kami.