首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在PHP脚本文件安全中存储用户名密码

如何在PHP脚本文件安全中存储用户名密码
EN

Stack Overflow用户
提问于 2015-10-17 17:12:56
回答 2查看 234关注 0票数 0

要清楚,:这个问题不是关于密码加密/散列以保存到数据库中。

我为客户端开发了一个PHP应用程序。应用程序安装在带有XAMPP的客户端机器上(位于htdocs/project_name)。客户端在本地使用该应用程序,但是本地数据库通过Export 按钮与远程MYSQL数据库同步。

我关心的是,当我在PHP代码中存储远程数据库的连接字符串时,用户名&密码对任何能够搜索并看到PHP文件的人都是可见的。我甚至不希望客户机能够查看用于远程连接/同步的密码。

我怎样才能做到这一点?

EN

回答 2

Stack Overflow用户

发布于 2015-10-17 17:26:48

您希望授予用户连接数据库的权限(登录数据),但同时不要给他权限(登录数据)。我唯一想到的是存储已损坏的登录数据,并在代码中用脚本中硬编码的密钥对这些数据进行解密。这是可破解的,但是如果用户没有被编程,就不太可能做到这一点。

票数 0
EN

Stack Overflow用户

发布于 2015-10-17 22:00:20

如果您接受Kerckchoff的原则,那么不可能提供一个对用户运行的程序可用的身份验证,而不向用户提供该令牌。如果您对问题提供了更好的描述,特别是您试图防止的操作模式,那么我们可能能够提供有效的解决方案(例如,将所有数据访问封装在包中将限制特定用户对数据的访问)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33189330

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档