既然把管理員的密碼存在數(shù)據(jù)庫(kù)里有遭遇爆庫(kù)的危險(xiǎn),那我把管理員的密碼加密后當(dāng)作一個(gè)常量直接寫(xiě)在PHP文件里,安全性會(huì)得到提升嗎?不考慮旁注提權(quán)之后查看這個(gè)PHP文件,因?yàn)槿绻?她能夠查看PHP文件里的代碼,那么他/她肯定也能看到config.php里保存的數(shù)據(jù)庫(kù)密碼。2014-06-150:42補(bǔ)充:這里所說(shuō)的防止被爆庫(kù)是指降低被爆出管理員密碼的概率,不考慮數(shù)據(jù)庫(kù)中存在的其他密碼(或者是這個(gè)站點(diǎn)不存在其他密碼,只有管理員可以登錄后臺(tái))
把管理員密碼(加密后)直接寫(xiě)在 PHP 文件里,安全性有所提升嗎?
炎炎設(shè)計(jì)
2019-03-29 22:10:16