我有一个小页面,其中包含与我的 MySQL 数据库的连接数据,我include
在其他需要它的页面中。小代码是:
[connect_DB.php]
----------------
<?php
define("HOST", "localhost");
define("USER", "myUser");
define("PASSWORD", "myPasword");
define("DATABASE", "members");
$mysqli = new mysqli(HOST, USER, PASSWORD, DATABASE);
?>
我的一个朋友向我证明他可以下载 .PHP 文件,不到 2 分钟,他就做到了。这意味着他获得了我的 MySQL 服务器的登录信息。而且我想知道是否存在另一种连接数据库的方式,无需将密码放入文件等。他建议我使用 SSL 或 TSL,或者简单地将 HTTPD.CONF 或 .HTACCES 配置为不允许“外部”访问到文件。这是正确的还是可以实现的?
我实际上是在 Wamp Server (Win7) 上测试它,我无法创建一个 .HTACCESS 文件,因为它告诉我输入文件的名称(我已经介绍过!:() 每次我尝试用这种方式命名它.
我知道这可能是一个重复的问题,但相信我,我读了很多,但我不明白我该怎么做。提前谢谢你。