Я разработал приложение php, и у меня есть config.php, который хранит постоянное использование среди приложения, в этом файле он включает всю важную информацию, такую как адрес сервера Mysql, номер порта, имя пользователя и пароли. Я беспокоюсь о том, что кто-то может получить файл и сделать то, чего я не хочу, как я могу защитить этот файл? Спасибо.
$password
а не DB_PASSWORD
вы могли бы что-то сделать с переменной $password
в глобальной области, забыв, что она используется – маловероятна, но небольшая возможность). Обычно он просто хранится в php-файле, который вы можете сделать, если принадлежать пользователю www-data или тому, что когда-либо использовался вашим веб-сервером. Если у кого-то есть доступ к вашему серверу, они не смогут его открыть