Mysql
 sql >> Baza danych >  >> RDS >> Mysql

czy zapis mysql_connect ( localhost, root, mypasswd ) w pliku jest bezpieczny?

Dopóki plik będzie analizowany przez PHP, nie ma się czym martwić, a jeden nie jest bezpieczniejszy od drugiego. Niemniej jednak wiąże się to również z praktycznością:jeśli piszesz swój mysql_connect w więcej niż jednym miejscu i zdecydowałeś się przenieść bazę danych na inny host, lub zdecydowałeś się zmienić hasło, lub jeśli odkryłeś, że jest absolutnie niepewne, aby połączyć się za pomocą konta root (zmień to;)), łatwiej jest mieć instrukcję connect w jednym miejscu.

Ponadto, jeśli PHP nie analizuje twojego pliku, lepiej mieć te krytyczne pliki na zewnątrz webroota, niedostępnego nawet dla Apache. To najbezpieczniejszy sposób.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. Parametry CDbCriteria z klasami znaków regex

  2. Usługi i zdarzenia MySQL są automatycznie wycofywane przez Google Cloud SQL

  3. jak ustawić długość kolumny w stanie hibernacji z maksymalną długością

  4. Zamiennik mysql_num_rows polecić?

  5. Pomoc w warunkowych zapytaniach SQL