2012-05-06 7 views
0

この質問はタイトルの状態と同じくらい簡単です。多分何百回も尋ねられたでしょうが、私は答えを見つけることができませんでしたので、ごめんなさい。他の人がPHPで変数の内容を見ることができますか?

基本的に、私は自分のウェブサイトのページからMySQLデータベースから情報を得たいと思っています。私は明らかにそのページに接続を確立することが安全であることを確かめたいのですが、私のMySQLデータベースが侵害されることについて

私は誰もがWebブラウザでWebページのHTMLソースを見ることができることを知っているが、私は...事前に

おかげ

答えて

8
同じでPHP(変数)で行うことができるかどうかわかりませんでした

サーバーが根本的に壊れていて、生のPHPコードを提供していない限り、エンドユーザーにはスクリプトのOUTPUTしか表示されません。正常に機能するセットアップはPHPコードを提供しません。

リークの可能性が気になる場合は、機密データをドキュメントルート外の別のファイルに保存し、include()をPHPに保存してください。サーバへのシェルアクセス権を持っている人は防御できませんが、PHPコードが何らかの形で提供されれば、誤って設定されたサーバがそのデータを漏らさないようにします。

+2

"あなたのサーバーが根本的に壊れていて、生のPHPコードを提供していない限り、" - >この行はとても好きです。:)特に "基本的に"という言葉を使用しました。 –

+0

私はこの回答に与える+1が1つしかないことを後悔します。 –

+0

ありがとうございます。私はそれがそうかもしれないと思ったが、それは言葉でそれを持つことを安心させている。私は「根本的に」問題を心配するつもりはないと思っていますが、私は時間があれば 'include()'を使うことにします!共有ホスティングをする必要があると思いますか? – Andy

関連する問題