- ベストアンサー
.phpファイルにパスワードを保存
.phpファイルにパスワードを保存 PHPで掲示板を作っており、管理画面に行くとき入力するパスワードを保存しておく方法として、 .phpファイルに <?php $password='パスワード'; ?> というように保存しておこうと思いますが、 セキュリティ上、問題があるのでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 何らかのサーバ不具合や設定ミスでphpが実行されずにそのまま出力され場合は見られてしまう可能性があります。 (滅多に無いでしょうけど) 出来ることならインターネット上からは参照できないディレクトリに持てると良いと思います。
その他の回答 (1)
- hige_mario
- ベストアンサー率51% (18/35)
回答No.2
htdocsが公開ディレクトリとして.htaccessで管理する方法もありですが、 ユーザーroot ├cgi-bin ├mail_dir ├htdocs └隠しておきたいファイルの置き場所dir のようにしてhttpでアクセスできない場所に置いてくのも一つの方法かと。
質問者
お礼
htdocs外に置いておくという方法もあるのですね。 ご回答ありがとうございました。
お礼
.htaccess等でアクセス制限をかけたほうがよいのですね。 ご回答ありがとうございました。