最近、私はPHPの学習を始めました。私は安全なPHPデータベース設定
<?php
return array(
"ip"=>"localhost",
"user"=>"rootusr",
"password"=>"abc",
);
?>
:私は私のconfig.phpはそのように見えますが、例えばその中にデータベース情報を維持するために、単一のPHPファイル(。元のconfig.php)を使用して、ウェブサイト、パスワードなど
を作成しました$conn = include("config.php");
とecho $conn[ip];
など
私の質問によって、他のファイルからこれにアクセスしている:ITは安全な方法
IS?他のサーバーからこのデータにアクセスできる人は誰ですか?私のconfig.phpを組み込み、それを自分自身で使用するには? 私はそれをより良くするか、より安全にすることができますか?
ありがとうございました! :)あなたがそうのようなウェブからのファイルへのアクセスを制限する.htaccessファイルにそれを設定することができます
サーバーを誤って構成して、実行するのではなくPHPファイルを表示しない限り、かなり安全です。ファイルがWebルートとそのサブフォルダの外側にあることを確認できる場合はさらに改善されます –
[PHPでデータベースパスワードを保護する方法は?](http://stackoverflow.com/questions/97984/how-to- secure-database-passwords-in-php) – trincot