【发布时间】:2011-05-25 09:48:53
【问题描述】:
我需要将我设计的批处理文件放在自动连接到我的网络服务器的一些客户端计算机上,激活一个 php 文件,并下载他们新加入的成员的 CSV 文件以供导入。
问题是,这批必须包含我的服务器的用户名和密码,这显然是一个可怕的安全风险,尤其是在同一个 mysql 数据库中包含个人详细信息。
是否可以完全保护批处理文件,使它们无法被编辑/读取(或足以合法站立),或者任何人都可以为我建议一种更安全的方式来实现这一点?
提前非常感谢, 伊恩
【问题讨论】:
-
我会将 csv 文件放在您的 Web 服务器的公共目录中,因此不需要凭据,也不会泄露私人信息。您可以保护 CSV 不被随意下载,方法是使用密码将其保存在 zip 文件中。
-
PA - 我的意思是 CSV 将包含新成员的个人详细信息,他们已加入我的客户健身房/休闲中心 - 这是我正在尝试创建的在线注册。我不确定如何使用密码保护 zip 文件以限制下载?
标签: batch-file ftp download webserver security