?
このドキュメントでは、 php中國語ネットマニュアル リリース
當(dāng)你在為你的應(yīng)用程序創(chuàng)建配置文件時(shí),最好的選擇是參照以下的做法:
推薦你將你的配置信息存儲(chǔ)在無法被直接通過文件系統(tǒng)讀取和上傳的位置上。
如果你必須要存儲(chǔ)配置文件在根目錄下,那么請(qǐng)使用 .php 的擴(kuò)展名來進(jìn)行命名。這將可以確保即使腳本被直接訪問到,它也不會(huì)被以普通文本的形式輸出出來。
配置文件中的信息需要被針對(duì)性的保護(hù)起來,對(duì)其進(jìn)行加密或者設(shè)置訪問權(quán)限。
千萬不要將包含敏感信息,例如密碼或 API 令牌(token),的配置文件提交到源碼倉庫中。