2011-07-20 104 views
0

$config['encryption_key']移出CodeIgniter以使其無法通過FTP訪問的最安全和最好的方法。在哪裏以及如何從CodeIgniter中存儲encryption_key

以及如何禁用在探查器中顯示它?

我很樂意接受。

謝謝

+3

爲什麼不能通過FTP訪問?陌生人有你的FTP細節嗎? – alex

+0

不是,我只是想知道。 – Ryan

回答

1

至於去除探查加密密鑰,請參見關於配置的用戶指南:

http://codeigniter.com/user_guide/general/profiling.html

您可以在啓用前手動設置探查節或在config/profiler.php中定義默認值。只需設置$config['config'] = FALSE;(您必須禁用整個配置部分)。

至於在其他地方移動加密密鑰,我不會擔心它。如果有人足夠聰明,可以真正知道如何處理您的加密密鑰具有FTP訪問權限,則無論如何,您都會受到嚴重干擾。舉個例子,我更關心揭示你的數據庫連接細節。

只要確保在每次安裝Codeigniter時將密鑰更改爲新的密碼,

相關問題