• ベストアンサー

.phpファイルにパスワードを保存

.phpファイルにパスワードを保存 PHPで掲示板を作っており、管理画面に行くとき入力するパスワードを保存しておく方法として、 .phpファイルに <?php $password='パスワード'; ?> というように保存しておこうと思いますが、 セキュリティ上、問題があるのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • LancerVII
  • ベストアンサー率51% (1060/2054)
回答No.1

こんにちは。 何らかのサーバ不具合や設定ミスでphpが実行されずにそのまま出力され場合は見られてしまう可能性があります。 (滅多に無いでしょうけど) 出来ることならインターネット上からは参照できないディレクトリに持てると良いと思います。

sandbox123
質問者

お礼

.htaccess等でアクセス制限をかけたほうがよいのですね。 ご回答ありがとうございました。

その他の回答 (1)

回答No.2

htdocsが公開ディレクトリとして.htaccessで管理する方法もありですが、 ユーザーroot  ├cgi-bin  ├mail_dir  ├htdocs  └隠しておきたいファイルの置き場所dir のようにしてhttpでアクセスできない場所に置いてくのも一つの方法かと。

sandbox123
質問者

お礼

htdocs外に置いておくという方法もあるのですね。 ご回答ありがとうございました。

関連するQ&A