sql >> Database >  >> RDS >> Mysql

DB-wachtwoord beveiligen in php

Zet het wachtwoord in een apart PHP-bestand met al je app-instellingen en voeg het bovenaan de pagina toe. Dit bestand kan dan buiten het versiebeheer worden gehouden en voor elke implementatie worden vervangen.

Zorg ervoor dat u de config.php . bewaart bestand (of hoe u het ook wilt noemen) ook uit uw hoofdmap, zodat het niet per ongeluk aan gebruikers van uw app kan worden aangeboden. Zorg er ook als extra voorzorgsmaatregel voor dat u het de .php . geeft extensie, zodat als het op de een of andere manier toch wordt aangeboden, het eerst door PHP moet worden geparseerd en alle nuttige informatie (hopelijk) moet worden verwijderd - een gebruikelijke praktijk zou zijn om het een naam te geven met een .conf.php of .inc.php extensie om deze reden.

Wat de ontwikkelomgeving betreft, gebruiken we een enkele database die door alle ontwikkelaars wordt gedeeld. Het is oorspronkelijk gemaakt op basis van live klantgegevens, gekloond in onze database, waarbij bepaalde informatie om privacyredenen is geredigeerd / vervangen. Dezelfde database wordt gebruikt in onze ontwikkelingsbuild en onze localhost-builds.



  1. SQL Fuzzy Matching

  2. Oplossingen voor SQL Server 2012 &2014 Online Index Rebuild Probleem

  3. MySQL-query GROEP PER dag / maand / jaar

  4. Wat betekent de volgende Oracle-fout:ongeldige kolomindex