首先解释一下,我们有一些网站都连接到一个中央数据库。作为一项规则,我们不会让客户访问他们网站的 FTP,因此他们无法访问其中包含数据库凭据的任何文件。99.9% 的时间都可以。
然而,我们有一个客户坚持他们拥有完整的 FTP 访问权限。他们想在其中添加广告/跟踪内容,我已经为他们设置了自己的数据库并在另一个目录中锁定了 FTP,但这显然还不够好。
现在我确信他们不打算窃取我们的 mysql 凭据并连接并清除我们的数据库,但毫无疑问,您会同意它存在巨大的安全风险。
有没有办法:
a) 连接到数据库而不让他们看到代码中的凭据
b) 阻止他们添加自己的代码并连接到中央数据库,只有他们自己的
很确定没有什么是 100% 安全的,因为给他们 FTP 访问权限意味着他们可以像我一样做同样的事情,但想知道其他人是否有任何想法?