Общие > Базы данных
где хранить пароль от MySQL
не не:
значит дела вот такие: есть пхп скрипт который работает с MySQL и соответственно ему надо гдето хранить пароль от этой базы, так вот как и где лучше хранить этот логин и пароль чтоб его так сказать неспёрли кулхаЦкеры :)
ThE0ReTiC:
В текстовом файле.
текстовый файл скрыть от просмотра.
Chs:
И плюс к вышенаписанному сделать пользователя, который к базе имеет доступ только на чтение.
ThE0ReTiC:
Chs
А если нет доступа к БД mysql?
[off]
хотя это забота провайдера... или нет?
[/off]
USE:
а что вы скажете по поводу такого хранения данных для коннекта: в файле .htaccess прописываем переменные окружения и во всех скриптах используем их. или это чревато последствиями?
--- Код: ---
SetEnv dbhost "localhost"
SetEnv dbuser "user_name"
SetEnv dbpasswd "password_to_database"
SetEnv dbname "database_name"
--- Конец кода ---
или скажем создать файл config.php а там переменные с соответствующей информацией и включать его в нужные скрипты. Или это плохо?
Навигация
Перейти к полной версии