gpt4 book ai didi

php - Codeigniter 安全性

转载 作者:行者123 更新时间:2023-12-04 06:44:09 29 4
gpt4 key购买 nike

我一直想知道 codeigniter 设置有多安全。因为数据库密码等信息存储在主应用程序文件夹的配置文件中,黑客可以检索到这些信息吗?我知道您可以将应用程序文件夹移动到远离 Web 根目录的位置,但如果不这样做,它仍然安全吗?

此外,即使您确实将其移动到其他位置,该其他位置的路径也会硬编码到保留在 Web 根目录中的 index.php 文件中。我确定有一个简单的解释来说明为什么它是安全的,但是有人可以向我解释一下吗?

最佳答案

我想这取决于黑客和他们使用的黑客类型。如果您问某个 Joe Schmoe 是否可以从网络查看配置文件设置,那么答案是否定的。见 Can a Client View Server Side PHP Source Code更多细节。

如果您担心黑客会闯入您的服务器以获取此类信息,那么您可能需要在 extending or overriding 上投入一些时间。本地数据库库,并在您从配置文件中读取数据库信息时为数据库信息添加一些加密。或者,如果您想完全隐藏配置,您可以花一些时间扩展 Config class .

从表面上看,CodeIgniter 与任何其他 PHP 框架从文件意义上一样安全。放置适当的 .htaccess 规则,Web 端应该没问题。这只会为您的 Web 服务器留下适当的安全性。

关于php - Codeigniter 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3907483/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com