只是想知道这可能是 MySQL 和 PHP 的潜在安全问题:
我在服务器上有一个 connect.php 文件,如果有人使用 require(http://myurl.com/connect.php/);
,这会允许他们访问我的数据库吗?
提前致谢
最佳答案
否,但为了额外的安全性,最好将您的敏感文件保存在网络根目录之外,以防您的网络服务器配置错误破坏 PHP 并将其作为纯文本公开。
关于PHP - MySQL 安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22617522/