gpt4 book ai didi

php - 保护 secret 数据免遭泄露

转载 作者:行者123 更新时间:2023-12-04 22:31:49 28 4
gpt4 key购买 nike

我目前正在使用 PHP/MySQL 开发一个公开和开放源代码的软件。我在一个文件夹中有几个重要的 SECRET TXT 文件。我在软件中使用它们,但问题是它们也可以被任何知道文件夹和文件名的人读取:

 secret_folder \ my_data.txt

我需要对所有可能试图未经许可获取 secret 数据的人隐藏它们。我找到了这种方式(将所有 secret 文件夹保存在一个唯一的文件夹下):

 U3IPpe8J_2573HkBfR0iYteH8X \ secret_folder \ my_data.txt

每个网站的唯一 key 都会发生变化(请记住,该软件将是开源和公开的)。

它是否足够安全,还是我也应该使用 HTACCESS?如果是,我该如何使用它;或者你有更好的主意吗?

最佳答案

请记住,通过模糊实现的安全并不是安全。所以不,这还不够好。

.htaccess 中为 secret_folder 添加拒绝规则并完成。

因此,您的 .htaccess 将包括:

<Directory /secret_folder>
order allow,deny
deny from all
<Directory>

更好的办法是将 secret_folder 移动到网络根目录之上(这样它就不会被提供)。

/public_html/index.php
/secret_folder/my_data.txt

这样一来,任何人都不可能通过 Apache 请求 my_data.txt(如果他们破解了 PHP 代码就可以,但不能直接通过 Web 服务器)。

关于php - 保护 secret 数据免遭泄露,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4887811/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com