php记住登录密码 安全,PHP安全性-密码和凭据管理?

阅读了网站上的文章后,我变得非常担心自己服务器的安全性…

在一个PHP文件中,该文件稍后会显示在我显示给用户的所有主要php页面中,我的用户名和密码(在我的网站上使用-服务器根目录,mysql根目录等)以纯文本格式插入…是否在那里有什么需要担心的吗?任何人都可以读取php文件(例如下载并读取它,而不是让服务器执行该文件)吗?

我的用户名和密码有被盗的风险吗?它们是为变量提供值的简单文本字段.

如果是这样,您有什么建议的解决方法吗?像加密引擎一样?或者其他的东西?

提前致谢!

解决方法:

将包含用户名和密码的配置文件存储在可公开访问的根文件夹之外.

例如,如果您的根文件夹是/ home / username / public_html /,则将配置文件存储在/ home / username /中.

您仍然可以将配置文件包含在以public_html运行的PHP脚本中,但是如果出现任何问题(即您的网络服务器开始打印PHP脚本内容而不是处理脚本),则用户名和密码仍然应该是安全的.

标签:security,encryption,php

来源: https://codeday.me/bug/20191102/1991515.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值