访问DocumentRoot上方的数据库凭据

时间:2014-02-14 19:41:49

标签: php security document-root

第三方是否能够访问有关DocumentRoot的文件?

文件根目录是/var/www/website/public
数据库凭据存储在/var/www/website的php文件中

我需要采取哪些安全措施来阻止第三方访问?显然有人可以通过黑客攻击服务器或破坏用户帐户来访问。假设这些没有发生,这是安全吗?

1 个答案:

答案 0 :(得分:0)

除非用户可以在服务器上运行PHP或其他服务器端代码,否则它是安全的。