为了账号安全,请及时绑定邮箱和手机立即绑定

把管理员密码(加密后)直接写在 PHP 文件里,安全性有所提升吗?

把管理员密码(加密后)直接写在 PHP 文件里,安全性有所提升吗?

炎炎设计 2019-03-29 22:10:16
既然把管理员的密码存在数据库里有遭遇爆库的危险,那我把管理员的密码加密后当作一个常量直接写在PHP文件里,安全性会得到提升吗?不考虑旁注提权之后查看这个PHP文件,因为如果他/她能够查看PHP文件里的代码,那么他/她肯定也能看到config.php里保存的数据库密码。2014-06-150:42补充:这里所说的防止被爆库是指降低被爆出管理员密码的概率,不考虑数据库中存在的其他密码(或者是这个站点不存在其他密码,只有管理员可以登录后台)
查看完整描述

2 回答

?
DIEA

TA贡献1820条经验 获得超2个赞

看到你都要写死到文件了,不如来个障眼法,密码登录永远都是错误,只有特定的才能触发,比如get参数。
                            
查看完整回答
反对 回复 2019-03-29
  • 2 回答
  • 0 关注
  • 458 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信