qod*_*nja 3 php security file-io ini
我正在阅读有关PDO的内容,我遇到了parse_ini_file函数.许多开发人员建议使用此函数来解析数据库设置,而不是出于安全原因在代码中对数据库设置进行硬编码.
我的问题是,对于这个额外的"安全性",为PHP应用程序的每个负载执行文件读取是否有意义?
我想知道这个文件读取的价格有多贵......
php 5.3中的评论 http://www.php.net/manual/en/class.pdo.php
我真的不知道它有多安全.
例如,如果您的数据库设置存储在主Web根目录之外的 "config.php"文件中的定义中,那么它们就像它们存储在.ini文件中一样安全,并且不存在-page解析开销(除了必须按照正常情况包含配置文件).
| 归档时间: |
|
| 查看次数: |
1404 次 |
| 最近记录: |