如何保护 PHP 中包含数据库密码的配置文件?另外我需要详细信息如何做到这一点。
问问题
149 次
2 回答
0
将配置文件(包含的.php
模块)放在网络服务器无法读取的目录中。例如:
配置.php:
<?php
$db_host = "localhost";
$db_user = "username";
$db_password = "the literal password";
$db_database = "default_db";
?>
于 2012-05-24T07:41:46.583 回答
0
这取决于您想从谁那里确保它的安全?1)来自一些黑客?2) 来自您的客户,谁可以访问您的源代码?或 3) 你的员工?
在任何情况下,您都可以使用代码混淆来加密您的代码。(http://en.wikipedia.org/wiki/Obfuscation_%28software%29)
其中一些可以使用的是:ioncube(商业)zend guard(商业) http://www.intricks.com/projects/PhpCodeBuster/(免费)如果需要,您可以搜索更多内容。
有用的帖子: PHP 有代码混淆器吗?
我正在使用 ioncube 并且在所有平台上都适用于我(windoes+linux)
于 2012-05-24T08:30:46.210 回答