比方說,一個網站使用Redis的(遠程)存儲會話數據,以及Redis的店是由一個auth鍵對Redis的
所以在php.ini保護,使用phpredis,它的設置是這樣的:
session.save_handler = redis
session.save_path = "tcp://redis.example.com:6379?auth=[AUTH_STRING_HERE]"
有沒有什麼辦法讓這個更安全一點?然後運行phpinfo()的服務器上的任何人;可以看到auth字符串...