Kısa cevap yok hem de, ve Duruma göre değişir.
Bu yanlış yerde basit bir sunucu yapılandırma hatası veya bir yankı daha no başka nedenle dünyaya maruz olabilir, özellikle bir web erişilebilir bir konumda, düz metin parolaları saklamak için neredeyse hiç iyi bir fikirdir.
If you MUST store a password, (which is possible) you could try to store it outside the webroot, eg
/var/www/public_html/
Put your codez here
/var/www/includes/
Put your passwords here
Bile daha iyi (örn. veritabanı sarıcı) için şifre gerekiyor sistemine sahip olmak zaten örneği bir nesne dönecekti. böylece yerine sormak yerine $databasepassword
Eğer bir PDO nesnesi için sormak ve webroot dışında veritabanı sınıfları saklayın.
Bu Bağlıdır saldırı vektörleri birisi bu şifre metin erişim neden ne gelir, ve bu dosya sistemi içinde zaten olmalarını gerektirecek, eğer öyleyse, muhtemelen yine mahvolduk.
Ayrıca, eğer onun supa-secrit abone içerik şifre, meh, kaybettim tüm veritabanı eğer um, sizin için iyi bir online bankacılık bilgilerini eğer, bir sorun olabilir, bazı abonelik ücreti olduğunu.
Şifre koruduğu şey ne kadar değerli olduğunu?