如何在PHP中保护mySQL连接字符串?

T9b*_*T9b 8 php mysql security connection-string

我知道规则:永远不要硬编码你的密码,我在这里看到了这个问题,它解释了Java和mySQL的用途,但我不知道如何处理PHP和mySQL.

当前连接字符串是这样的

<?PHP

$DBName = "dbName";
$Host = "localhost";
$User = "dbUser";
$Password = "Yikes_hardcoded_PW";

$Link = mysql_connect( $Host , $User , $Password , $DBName);

if (!$Link) {
    die('Could not connect: ' . mysql_error());
}

?>
Run Code Online (Sandbox Code Playgroud)
  • 但我需要保护密码,即不在此文件中进行硬编码.我该怎么做?

编辑:对于我得到的所有downvotes,我仍然没有收到关于真正的安全问题 - 硬编码密码的问题的答复.如果不发布满足问题的评论或答案,对真正的问题进行投票是没有帮助的.

Gaj*_*jus -2

没有理由隐藏您的 MySQL 密码。只需限制远程主机对数据库的访问即可。或者,您可以为此特定项目/主机/数据库/操作设置一个没有密码的默认 MySQL 用户。

直接回答你的问题,没有办法混淆密码。