我正在用PHP編寫一組數據庫驅動的應用程序。這些應用程序將作爲自己的用戶在Linux服務器上運行。其他用戶有時可能會在系統上,但具有非常受控制的訪問權限。其他服務器根本無法訪問。我還會向需要編寫Perl腳本的開發人員展示一個限制存儲過程API,這些腳本使用DBI和我編寫的一組函數訪問數據庫。確保數據庫連接字符串的最佳方式是什麼?
我的問題是保護其中有連接字符串的配置文件的最佳方式是什麼?
是具有足夠的[4+] 00權限的不同用戶嗎?我應該加密他們嗎?這似乎只是將問題轉移到其他地方,所以我擔心在哪裏存儲加密密鑰。我意識到Perl開發人員需要擁有自己的連接字符串,因爲他們只有執行數據庫權限。
這是一個命令行應用程序,還是一個網絡應用程序? – 2008-12-02 18:13:44
我認爲在99%以上的案例中假設PHP == Web應用程序是安全的。 – 2008-12-02 18:21:57