如何在PHP中保护硬编码的登录名/密码?
发布时间:2020-12-13 18:20:59 所属栏目:PHP教程 来源:网络整理
导读:我正在编写一个简单的 PHP脚本来访问Foursquare API. PHP将始终访问相同的Foursquare帐户.目前,我在我的脚本中硬编码了这个登录信息.获取此信息的最佳方法是什么? 如果我遵循这个主题的建议,我应该将登录信息放在网站根目录之外的配置文件中: How to secur
我正在编写一个简单的
PHP脚本来访问Foursquare API. PHP将始终访问相同的Foursquare帐户.目前,我在我的脚本中硬编码了这个登录信息.获取此信息的最佳方法是什么?
如果我遵循这个主题的建议,我应该将登录信息放在网站根目录之外的配置文件中: 这是最好的建议吗?或者有更好的方法来保护登录信息?
当然,最好的方法是不要存储它.
如果你不能这样做,将它存储在PHP文件中(作为变量)应该确保它不会被发送到客户端.如果您对Web服务器突然停止解释PHP非常偏执,可以将其放在文档根目录之外的单独文件中,或者拒绝访问的地方(例如通过.htaccess指令). (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |