これにはいくつかの方法があります。最初の方法は、誰にも見られたくないディレクトリ内で .htaccess ファイルを使用することです。次のようなものが機能するはずです。
order allow,deny
deny from all
より良い方法は、www ルートの外にあるサーバー上の別のファイルに資格情報を保存することです。
<?php
$dbUsername = 'mywebapp';
$dbPassword = 'jlsdkfj94r493340rfj30f';
?>
次に、それをメインコードに含めるだけです
<?php
include '/path/to/secure/location/vars.php';
?>
これにより、そのファイルへのアクセスをもう少し厳しく制限することもできます。たとえば、パスワードをソース管理に追加しません。
サイトの一般的なセキュリティに関する質問のパート II は、どれだけ安全である必要があるかによって異なります。Javascript ファイルは常にクライアントからアクセス可能である必要があり、それらのファイル内のすべてのファイルを簡単に取り出して読み取ることができます。
私の簡単な Web セキュリティのヒントは次のとおりです。
- ユーザーヘディングからデータベースへの入力をサニタイズ/パラメーター化する
- 公開ファイルからパスワードと機密情報を削除する
- ウェブサーバーのセキュリティ パッチを最新の状態に保つ
- 常に確立されたテスト暗号化ライブラリを使用してください。これを自分で実装しようとしないでください
- データベースにヒットするパスワードをソルトしてハッシュする
ネットワークとコンピューターのセキュリティは分野全体であるため、リスクが高い場合は、専門家を探すことをお勧めします。