gpt4 book ai didi

php - 基于域切换环境是否不安全?

转载 作者:行者123 更新时间:2023-12-04 05:25:10 24 4
gpt4 key购买 nike

我很好奇,如果根据诸如 dev.domain.com、staging.domain.com 之类的域名将您的“环境”设置为生产、开发、暂存等是一个坏主意。

有人可以编辑他们的主机文件以将 dev.domain.com 指向 domain.com,所以现在系统认为它在 Dev 中,而实际上它在 Prod 中吗?这意味着任何特定于 Dev 的代码将由一个完全陌生的人运行。

这是可能的还是有更好的方法来确定您的环境,例如在服务器变量中手动设置它?

作为引用,我正在使用 PHP。

最佳答案

我会在机器上的服务器变量中设置环境。这允许您在部署期间控制它,并且它不能被未经授权的人乱搞。尽管如果您担心开发人员无意中连接到生产,那是另一个问题。您应该通过一些其他进程控制对生产凭据的访问,例如 jndi(在 Java 世界中)或在运行时或部署时替换的环境 key (适用于任何语言)。

关于php - 基于域切换环境是否不安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13279689/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com