2012-02-20 90 views
0

如果我有一個包含我的twitter訪問和消費者密鑰和祕密的純文本文件的php文件,是不是有可能使用例如wget來下載該php文件,閱讀文件,然後知道我的twitter登錄密鑰?我將如何防範這一點?使用wget下載php登錄詳細信息

回答

1

首先,將這些文件存儲在文檔根目錄下,然後兩個,否,如果您的服務器設置正確,則客戶端無法獲取PHP文件的源代碼。

+0

感謝您的快速回復。 Noob警報。您能否介紹一下如何將文件從文檔根目錄中存儲下來,以及如何知道服務器是否正確設置? – 2012-02-20 04:35:17

+0

http://stackoverflow.com/questions/6582173/php-security-password-and-credentials-management – Michael 2012-02-20 04:46:23

+0

@ user1210454,是啊他說什麼 – Petah 2012-02-20 04:49:10

相關問題