0
將$config['encryption_key']
移出CodeIgniter以使其無法通過FTP訪問的最安全和最好的方法。在哪裏以及如何從CodeIgniter中存儲encryption_key
以及如何禁用在探查器中顯示它?
我很樂意接受。
謝謝
將$config['encryption_key']
移出CodeIgniter以使其無法通過FTP訪問的最安全和最好的方法。在哪裏以及如何從CodeIgniter中存儲encryption_key
以及如何禁用在探查器中顯示它?
我很樂意接受。
謝謝
至於去除探查加密密鑰,請參見關於配置的用戶指南:
http://codeigniter.com/user_guide/general/profiling.html
您可以在啓用前手動設置探查節或在config/profiler.php
中定義默認值。只需設置$config['config'] = FALSE;
(您必須禁用整個配置部分)。
至於在其他地方移動加密密鑰,我不會擔心它。如果有人足夠聰明,可以真正知道如何處理您的加密密鑰和具有FTP訪問權限,則無論如何,您都會受到嚴重干擾。舉個例子,我更關心揭示你的數據庫連接細節。
只要確保在每次安裝Codeigniter時將密鑰更改爲新的密碼,
爲什麼不能通過FTP訪問?陌生人有你的FTP細節嗎? – alex
不是,我只是想知道。 – Ryan