【发布时间】:2011-05-06 14:45:43
【问题描述】:
我正在使用 PHP 开发一个项目。我打算使用一个名为 config.ini 的文件来收集一些设置,包括数据库信息(密码、用户名、名称等)。
我考虑过 .htaccess 代码 来保护 config.ini 文件
<Files config.ini>
order allow,deny
deny from all
</Files>
我的问题是这是否会为 config.ini 文件提供足够的保护。最后,如果他们没有 FTP 帐户访问权限,我不希望任何用户/访问者看到 config.ini 或访问文件。
也许这是一个不好的方法,如果你能分享你的经验,我会很高兴。我想使用 ini 文件,也许更改服务器中的某些设置可能有助于更好地保护它?
【问题讨论】: