【发布时间】:2012-02-21 14:33:40
【问题描述】:
我似乎无法得到一个直接的答案,所以希望有人能提供帮助。
如果我在我的 PHP 脚本中包含 mysqli_connect() 语句并且还包含我的 MySQL 用户名和密码,那么这些详细信息是否会在任何时候容易受到攻击?显然,PHP 括号之间的任何内容都不会在客户端提供(因此在查看源代码等时不应查看)但是还有其他方式可以破坏这些细节吗?
【问题讨论】:
-
上面链接的问题非常彻底地解决了这个问题。您的密码被泄露的唯一方法是您的服务器管理员已损坏,或者您的 Web 服务器配置错误并且不小心将 PHP 脚本作为纯文本或 HTML 提供。
-
感谢您的提醒。
标签: php mysql security authentication