0
私は個人的に使用するためのスクリプトを作成しています。私は様々なもののためのユーザーとパスワードを格納する必要があります。 Webルート以外のWebサーバにパスワードテキストを保存することは安全ですか?たとえば /var/www/includes/
?それはまた暗号化されるべきですか?または、パスワードを暗号化してデータベースに保存する必要がありますか?サーバーにパスワードを保存するのには安全です
私は個人的に使用するためのスクリプトを作成しています。私は様々なもののためのユーザーとパスワードを格納する必要があります。 Webルート以外のWebサーバにパスワードテキストを保存することは安全ですか?たとえば /var/www/includes/
?それはまた暗号化されるべきですか?または、パスワードを暗号化してデータベースに保存する必要がありますか?サーバーにパスワードを保存するのには安全です
私はTUがパスワードを管理するファイル.htpasswd
を使うことをお勧めしたい:
http://www.htaccesstools.com/articles/htpasswd/
ファイルが暗号化されていないユーザ名とハッシュされたパスワードが含まれています。
ウェブリソースを不正アクセスから保護する方法の1つです。
パスワードは、そうでなければ、彼らは公共および既知検討することができ、プレーンテキストになることはありません。 – Kadima