【问题标题】:Using config.ini for a project将 config.ini 用于项目
【发布时间】:2011-05-06 14:45:43
【问题描述】:

我正在使用 PHP 开发一个项目。我打算使用一个名为 config.ini 的文件来收集一些设置,包括数据库信息(密码、用户名、名称等)。

我考虑过 .htaccess 代码 来保护 config.ini 文件

<Files config.ini>
order allow,deny
deny from all
</Files>

我的问题是这是否会为 config.ini 文件提供足够的保护。最后,如果他们没有 FTP 帐户访问权限,我不希望任何用户/访问者看到 config.ini 或访问文件。

也许这是一个不好的方法,如果你能分享你的经验,我会很高兴。我想使用 ini 文件,也许更改服务器中的某些设置可能有助于更好地保护它?

【问题讨论】:

    标签: php security ini


    【解决方案1】:

    如果可能,我个人建议将整个配置文件保存在您的 http 根目录之外。不过,我认为您的设置应该足以阻止对它的访问。

    【讨论】:

    • 谢谢你的回答我的朋友。 Riccardo 指出了 1 个更重要的安全主题“文件/文件夹权限”,这就是为什么我愿意接受他的回答。投票赞成你的答案。我接受了你的问题,因为你回答了我的主要问题 .htaccess 保护是否足够。
    【解决方案2】:

    它根本不应该在您的 DocumentRoot 中,这是您能做的最好的事情。 另外,设置他的权限,使其只能被服务器上允许的用户读取。

    【讨论】:

    • 投票支持 Riccardo。再一次感谢你。我的主要问题是 .htaccess 规则是否足以保护文件。 Kaivosukeltaja 也回答了我的主要问题,但您指出了一个更重要的主题“文件/文件夹权限”。再次感谢您。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-10-04
    • 2011-12-14
    • 2022-06-11
    • 2018-09-12
    • 2010-12-05
    • 2014-10-26
    • 1970-01-01
    相关资源
    最近更新 更多