文章详情页
javascript - 访问你网站的人如果没有后台密码能轻易看到你的入口文件不
浏览:150日期:2022-06-11 10:07:15
问题描述
像这样的如果我把数据库的密码放在入口文件,这样安全吗?如果不安全,那一般比较重要的信息,一般是怎么放比较安全?
问题解答
回答1:不会,除非能看到你的源码
回答2:代码是在服务端解析的 不会暴露给前端的
回答3:除非你把存放数据库地址/用户名/数据库名/密码的文件公开了,或者你把服务器的密码泄漏了等极端情况(如果这点安全意识都没有的话)...否则是看不到的
回答4:不安全,代码里写这种敏感信息,会有被版本控制工具暴露的风险。一般使用单独的配置文件或者环境变量好一点
回答5:不要将密码写在代码里,如果提交到公开代码库会被别人看到,github中搜索password就出来一大堆
这个密码泄漏对你这个项目没有影响,但如果恰好是你经常使用的一个密码的话就麻烦了
标签:
JavaScript
相关文章:
1. javascript - 请教如何获取百度贴吧新增的两个加密参数2. javascript - 使用百度文本编辑器ueditor不显示样式问题3. javascript - 给某个类添加一个伪类,这个类有click事件,现在我点击伪类也触发了click事件4. css - 使用blur()滤镜为什么有透明的效果5. javascript - 能不能用js给一个div添加一个持续的hover的效果,就像有另一个鼠标一直放在上边?6. css3 - 关于css的问题,除了倒数第二个td 其他td的宽度都是15%;因为我表格字段数量不确定7. 如何用笔记本上的apache做微信开发的服务器8. docker - MySQL 报错:Access denied for user ’xxx’@’localhost’9. python的 itchat微信api文档的 itchat.send如何发信息给指定用户?10. javascript - autocomplete ajax怎么配置,求教
排行榜
