У меня есть сайт, разработанный на PHP. Существует 2 класса (в 2 отдельных файлах php), которые содержат идентификатор пользователя и пароль gmail от siteadmin (в виде простого текста) и пароль базы данных (снова в виде простого текста). Хотя ни один из этих классов не отображается в браузере (например, index.php). Эти файлы содержат только классы php и не содержат html-кода, а ссылки на эти простые текстовые пароли есть только через объекты этих классов.
Поздно, я начал задаваться вопросом, достаточно ли это безопасно? Я старался изо всех сил (действуя как злоумышленник), чтобы попытаться прочитать содержимое двух указанных файлов php, но не смог этого сделать. Я не очень разбираюсь в разработке безопасного кода, поэтому не уверен, каким должен быть мой подход, чтобы эти пароли никогда не были раскрыты.
Может ли кто-нибудь, пожалуйста, предложить лучшие практики для разработки php-кода, который может безопасно содержать такую конфиденциальную информацию.