2011-01-24 15 views
4

私はPaypal Proを設定しており、パスワードを安全に保存する方法を検討しています。これはPaypalのテストコードとコメントです。パスワードを安全に保護するためにこれをどのように変更する必要がありますか?Paypal Proのパスワードを安全に保存する方法は何ですか? (PHP)

ここには1つのパスワード(GoogleのAPIパスワード)のみが保存されています。

/** 
# API_password: The password associated with the API user 
# If you are using your own API username, enter the API password that 
# was generated by PayPal below 
# IMPORTANT - HAVING YOUR API PASSWORD INCLUDED IN THE MANNER IS NOT 
# SECURE, AND ITS ONLY BEING SHOWN THIS WAY FOR TESTING PURPOSES 
*/ 

define('API_PASSWORD', 'LJKL235JL532K35'); 

答えて

2

最も重要なことは、Webルートフォルダの外にパスワードを保存することだと思います。

それ以外に、あなたができることはほかにありません。スクリプトが格納されているフォルダにアクセスすると、パスワードを復号化/取得するコードにアクセスできるため、暗号化の精度に関係なくパスワードを使用できます。私が何かを逃していない限り...

+1

私はあなたが正しいと思う - それ以外のことは他にはないと思う。 –

0

ストア、それはあなたのデータベースで、またはファイルに暗号化されました。より具体的な回答が必要な場合は、より具体的な質問をする必要があります。

+0

パスワードは1つだけです - 私たちのAPIパスワード - それをデータベースに保存しますか? –

+0

は、セキュリティを最大限に高めるため、Webルートの外部にファイル/暗号化されたファイルを格納します。 – ehudokai

0

知っているものと保存していないものを使用して、パスワードを暗号化することができます。私はあなたのPHPでmcryptの拡張をする必要があると思います。
興味がある場合は、暗号化/復号化機能のセットを作成しました。

関連する問題