如果我在我的服務器根存儲了一組登錄憑證,如果我只是將它存儲在PHP文件中,是否存在任何安全風險?PHP在服務器根目錄中存儲密碼
$user = 'user';
$password = 'password';
我保存的登錄憑據一個頁面,在我的網站鎖定的內容,用戶必須點擊一個鏈接來接收,櫃面你想知道。當用戶登錄時,我可以像這樣授權登錄,對吧?
include('../logininfo.php');
if ($_POST['user'] == $user) {
//...etc
這種方法有什麼問題嗎?
很糟糕的網絡做法,而不是使用MySQL來存儲數據庫中的密碼它更好的安全然後對不起 – sohaan