【发布时间】:2012-10-18 00:39:33
【问题描述】:
我的网站有一个 config.php 文件,该文件存储在可公开访问的 Web 目录之外,其中包含我用来为该网站发送邮件的 gmail 帐户的密码信息和我的数据库连接凭据。我不喜欢将密码保存为纯文本变量的想法,并且正在寻找某种方法来更安全地保存这些数据。除了阻止我以外的用户对目录的读取访问权限之外,我还能做些什么来保护这些信息?
【问题讨论】:
-
您具体要防范什么?
-
使用内置的邮件发送功能或
sendmail代替你的gmail。 (其实据我所知,内置邮件发送功能使用sendmail。)
标签: php security encryption config