2016-10-28 18 views
0

硬編碼的,而不是我們需要檢索從安全來源,而不是硬編碼在WP-config.php文件中的數據庫密碼。我總是可以從wp-includes/load.php:require_wp_db()調用我們的API並使用它來代替DB_PASSWORD,但是認爲會有比改變核心WP文件更好的方法。任何幫助表示讚賞。WordPress的數據庫密碼:如何動態地獲得的wp-config.php文件

+0

如何從ENV變量中檢索密碼?這對你有用嗎? – Scriptonomy

回答

0

只是一些隨機的想法我有現在:

  • 在另一臺服務器上存儲數據庫的密碼創建一個REST API。作爲參數,你將傳遞一個數據庫實例名稱和來自你已有的源的IP地址。

然後實現查找到這樣的REST API。

IP | db_intance |密碼

X.X.X.X | db_wordpress | PASSWORD1

y.y.y.y | db_wordpress_site2 |密碼2

你需要使API只有源IP地址和db_instance的正確組合作出迴應。

使這個API調用只有一次在現場的啓動和其存儲在PHP變量中,如果返回mysql中的身份驗證錯誤,那麼你再次提出要求。

相關問題