? This document uses PHP Chinese website manual Release
當你在為你的應用程序創(chuàng)建配置文件時,最好的選擇是參照以下的做法:
推薦你將你的配置信息存儲在無法被直接通過文件系統(tǒng)讀取和上傳的位置上。
如果你必須要存儲配置文件在根目錄下,那么請使用 .php 的擴展名來進行命名。這將可以確保即使腳本被直接訪問到,它也不會被以普通文本的形式輸出出來。
配置文件中的信息需要被針對性的保護起來,對其進行加密或者設置訪問權(quán)限。
千萬不要將包含敏感信息,例如密碼或 API 令牌(token),的配置文件提交到源碼倉庫中。