在没有服务器管理员控制的情况下存储数据库凭据

时间:2019-01-18 20:33:58

标签: php mysql security

我正在将动态网站部署到托管平台iPage上。我在PHP中使用数据库连接,但是找不到安全的方式来存储凭据。

iPage迫使我进入以下条件:

  • 整个网站是公开的,我无法移动网络根目录以排除私有目录。
  • 我无法控制服务器的httpd.conf文件

他们建议将凭据以纯文本格式存储在PHP代码本身中。 No joke

我唯一想到的解决方案是设置一个公开可见的目录,在该目录上设置.htaccess并加密文件的内容,但我希望有一个“简单”的解决方案。

0 个答案:

没有答案