我是 PHP 和 SQL 的初学者。也许这是一个愚蠢的问题,但我真的很想听听专业人士的意见,因为我也打算进入网站行业。
当我们尝试在网站上进行 sql 查询时,例如通过 PHP,我们需要在这样做之前与数据库建立连接:
$mysqli = new mysqli("localhost", "root", "password", "my_db");
但是这样做让我很烦,因为它对我来说看起来不安全。我必须通过有机会暴露给网络用户的脚本传递密码。
有没有更安全的方式将密码传递给 SQL 命令?专业行业的人将如何处理这个问题?