Поскольку мой сервер становится немного больше, и все больше пользователей получают к нему доступ, я не хочу, чтобы они видели пароль, который MySQL использует для подключения к PHP, который хранится в моем «connect.php» файл и требуется для каждой страницы. Однако он просто находится в том же каталоге, что и остальные файлы php.
Я подумал об использовании второго файла, похожего на connect.php, с доступом только к одной таблице, в котором хранятся зашифрованные пароли для подключения к MySQL, но тогда у меня возникла бы проблема скрыть ключ к нему.
Изменение разрешений также не будет работать, если вы chmod o-r
или что-то подобное, никто не сможет получить доступ к веб-приложению, очевидно.
Есть ли общепринятый способ обойти эту проблему, или я должен просто решить ее самостоятельно? Проблема в том, что я не хочу, чтобы он был слишком запутанным, если есть принятый метод.