【发布时间】:2010-11-23 22:24:56
【问题描述】:
我的网站是使用 php 文件构建的。我在这些文件中使用了商业机密算法,并且我的数据库的 root 密码也存储在这些 php 文件中。我的数据库用于存储许多客户的私人医疗数据。
这是否被视为安全设置?任何人都可以从我的网络服务器下载 php 源代码,从而可以访问我的 root mysql 密码吗?
我在 ubuntu 8.04 和 mysql 5 上运行 apache 2.0 和 php 5。
谢谢。
【问题讨论】:
-
量化您对安全或可靠的定义。军事级别?阻止临时观察者?
-
用于存储医疗数据。它必须是最高安全性。