PHP güvenlik: sabitler veya özel özelliklerinde mağaza bağlantı ayrıntıları?

2 Cevap php

(Bunlar izlendi olamaz çünkü) Ben sabitleri olarak bağlantı değişkenleri depolamak için daha iyi ise (bunlar değiştirilemez çünkü) merak veya özel özellikleri olarak edilmiştir. Güvenlik nous'un benim eksikliği dehşet içinde reel herkese özür dilerim ...

2 Cevap

Düşüncelerim gerçekten (bakış güvenlik açısından önemli değil) vardır. Birisi kodu varsa, o zaman eşit iki şekilde vidalanır. Birisi kodunuzu yoksa bir sorun olması için onlar (uzaktan kod yürütme güvenlik açıkları varsa, bağlantı dizeleri daha büyük sorunları var) kodu olmadan çalıştırmak değil çünkü, o önemli değil.

Görünümünde bir tasarım açısından, muhtemelen özel bir sabit kullanmak istiyorum.

Ben farketmez düşünüyorum; kod kod enjeksiyon ve görüntüleme hem de korunmalıdır. Birisi bir şekilde sistem erişen bağlantı dizeleri içine kodunu enjekte erişmek zorunda kalırsak o zaman küçük bir sorun gibi görünüyor.