【发布时间】:2017-03-29 05:41:00
【问题描述】:
我创建了一个 config.js 文件来存储我所有的数据库连接信息。然后我在我的 db-connect.js 中需要这个。配置文件是 gitignored,所以它不会被提交。但是,我想知道这是否安全,或者是否可以采取更多措施来保护这些信息?
Config.js 现在看起来像这样:
var dbconfig = {
database: 'dbname',
username: 'dbusername',
password: 'dbpassword'
};
module.exports = dbconfig;
这里也有类似的问题,但都只是说不要提交文件 - 但是,对我来说,这似乎仍然不够安全?
【问题讨论】:
-
不,这绝对不安全。加密此文件并将其保存在 webroot 之外。