我使用以下 php 代码连接到 mysql 数据库。
$hostname = "hostname.com";
$database = "dbtest";
$username = "admin";
$password = "pass123";
$connect = mysql_pconnect($hostname, $username, $password) or trigger_error(mysql_error(),E_USER_ERROR);
mysql_select_db($database);
此代码放置在名为 connect.php 的连接文件中,该文件包含在所有需要访问数据库的 php 脚本中。
如果黑客获得了 connect.php (http://www.domainname.com/connect.php) 的 url,是否有可能破解我的数据库。如何确保php连接代码对黑客没有帮助?或者哪种是连接数据库的最佳安全方式?