?
? ????? PHP ??? ???? ??? ?? ??
當(dāng)你在為你的應(yīng)用程序創(chuàng)建配置文件時(shí),最好的選擇是參照以下的做法:
推薦你將你的配置信息存儲(chǔ)在無(wú)法被直接通過(guò)文件系統(tǒng)讀取和上傳的位置上。
如果你必須要存儲(chǔ)配置文件在根目錄下,那么請(qǐng)使用 .php 的擴(kuò)展名來(lái)進(jìn)行命名。這將可以確保即使腳本被直接訪問(wèn)到,它也不會(huì)被以普通文本的形式輸出出來(lái)。
配置文件中的信息需要被針對(duì)性的保護(hù)起來(lái),對(duì)其進(jìn)行加密或者設(shè)置訪問(wèn)權(quán)限。
千萬(wàn)不要將包含敏感信息,例如密碼或 API 令牌(token),的配置文件提交到源碼倉(cāng)庫(kù)中。