gpt4 book ai didi

security - 将密码存储在Web应用程序源代码中是否安全?

转载 作者:行者123 更新时间:2023-12-04 03:25:03 26 4
gpt4 key购买 nike

因此,我有一个Web应用程序,该应用程序与需要身份验证的其他几个API和服务集成在一起。我的问题是,将我的身份验证凭据以纯文本格式存储在源代码中是否安全?
我该怎么做才能安全地存储这些凭据?

我认为这是一个普遍的问题,因此我希望看到一个能够确保答案中凭据安全的解决方案。

回应评论:我经常使用PHP,Java和RoR

我希望看到更多有关该问题答案的投票。

最佳答案

这是我们使用密码进行的操作。

$db['hostname'] = 'somehost.com'
$db['port'] = 1234;

$config = array();
include '/etc/webapp/db/config.php';

$db['username'] = $config['db']['username'];
$db['password'] = $config['db']['password'];

除Web服务器用户外,没有其他人可以访问/etc/webapp/db/config.php,这样可以保护开发人员的用户名和密码。

关于security - 将密码存储在Web应用程序源代码中是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/613233/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com