php – HTTP服务器上脚本的可见性

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – HTTP服务器上脚本的可见性脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
如果我有一个带有各种 HTML页面和各种 PHP(或其他)脚本的http服务器,那么如果我尝试查看代码(如在Chrome的View工具中),则不会显示PHP代码,这也是一样.我想知道窥探眼睛的安全性是多么安全?将密码硬编码到脚本中是否安全?

解决方法

只有将脚本以某种方式视为“非PHP”并将其作为原始文本提供时,才能使您的PHP代码暴露出来.如果您的服务器配置正确,那么代码对于基于Web的泄漏是“安全的”.

话虽这么说,最好将保密的关键信息(用户名/密码,配置变量,数据库DSN等)放在一个单独的文件中,该文件保留在站点文档根目录的外部.这样,即使PHP在服务器上被破坏/禁用,所有用户都会看到

<?PHP
   include('crITical_data_here.PHP');
?>

并不是

<?PHP
$username = 'root';
$password = 'password';
$lotto_ticket_worth_50million = 'under the left couch cushion at 221B Baker Street';
?>

脚本宝典总结

以上是脚本宝典为你收集整理的php – HTTP服务器上脚本的可见性全部内容,希望文章能够帮你解决php – HTTP服务器上脚本的可见性所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。