如果您托管在其他人的服務器上并且無法訪問您的網(wǎng)絡根目錄之外的內容,您可以隨時將密碼和/或數(shù)據(jù)庫連接放入文件中,然后使用 .htaccess 鎖定該文件:
<files mypasswdfile> order allow,deny deny from all </files>
一些人將其誤讀為有關如何在數(shù)據(jù)庫中存儲密碼的問題。那是錯的。它是關于如何存儲讓您訪問數(shù)據(jù)庫的密碼。
通常的解決方案是將密碼從源代碼移到配置文件中。然后將管理和保護配置文件的工作交給系統(tǒng)管理員。這樣,開發(fā)人員不需要知道有關生產(chǎn)密碼的任何信息,并且源代碼管理中沒有密碼記錄。
Copyright 2014-2025 http://m.miracleart.cn/ All Rights Reserved | php.cn | 湘ICP備2023035733號