gpt4 book ai didi

php - 文档根目录中的敏感信息

转载 作者:行者123 更新时间:2023-12-02 05:55:07 27 4
gpt4 key购买 nike

假设您有一个 config.php,其中包含数据库用户密码等敏感信息。不建议将该文件存储在文档根目录中,对吗?

为什么会这样,将敏感信息存储在文档根目录的 index.php 中是否是一种更安全的方法?

最佳答案

对我来说,第一个想到的场景是错误配置,允许用户下载或查看 .php 文件,而不是解析它们并将它们呈现为文本/html。假设您执行升级,出现问题,Apache 不再解析您的脚本。有人注意到 Apache 正在以纯文本形式发送您的 PHP 文件,并且能够打开 config.php 并查看源代码(以及其中所有敏感的数据库配置参数)。

关于php - 文档根目录中的敏感信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2177826/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com