Первый читатель, первый постер (добро!)
Итак, я реализую свои сценарии входа на неофициальный сайт. Вряд ли это будет скомпрометировано, но просто для обеспечения безопасности, я хотел бы спросить, существует ли угроза безопасности, если мой логин базы данных MySQL хранится в виде открытого текста в коде php.
Насколько я знаю, сам код анализируется Apache, поэтому конечный пользователь не видит его (только вывод), что означает, что его следует хранить безопасно ... но я бы хотел второе мнение.
Резюме:
Доступ к базе данных через mysql_connect, mysql_select_db, mysql_query. Информация для входа хранится в локальных переменных, определенных на каждой итерации скрипта, и (я думаю) сбрасывается после завершения скрипта.
Уязвимость в безопасности?