发布网友 发布时间:2022-04-30 22:39
共3个回答
热心网友 时间:2022-06-19 18:25
PHP中数据库的用户名和密码都一般写在一个配置文件中放在网站根目录下,或者include文件夹下,通常文件名采用config.inc.php追答您多虑了。
1.现在几乎所有开源CMS和网站系统,PHP类的,数据库密码都是写在类似config.inc.php文件中的。你可看(DEDECMS/phpcms/DISCUZ/thinkphp等等)
2.MYSQL数据库即使用户名和密码别人都知道了,没有远程连接权限,也没有用。除非你把超级管理员用户权限写在了PHP文件中(一般只会给普通读写权限用户)
3.租用的空间是使用虚拟主机管理系统实现分隔的,一台服务器上N个站间的权限分配是不同的,相互之间不会有影响(如果会有影响,那是这个IDC服务商的管理员太不合格了,基本都没做到)。除非,整个服务器被拿下,这种情况下,随便你写在哪里都一样的结果。
4.无论写在哪里,对IDC服务商管理员来说,都是透明的,要看即看,要删即删,但一般不做碰,这涉及职业道德和公司信誉。
5.我以前管的一个站五年时间,每天IP近10万,没有出现过因MYSQL用户名和密码出现泄漏的安全问题。
5.最后一点,也是最直接的一点:几百万站长,只要是用PHP的都是这么在做,很少有担心这个问题的。
热心网友 时间:2022-06-19 18:26
问题说详细点吧热心网友 时间:2022-06-19 18:26
你说的什么密码存放?如果是页面注册的密码可以在数据库建个表用个字段存着不就行了。如果不是请把你的问题尽量说详细些,谢谢