新しいプロジェクトを始めたいのですが、最初に見つけた問題の 1 つは、mysql 接続データのセキュリティです。
データベース サーバーを選択するようにソフトウェアを構成できるかどうかを知りたいです。そのため、接続情報 (ユーザー、パスワード、データベース名) を何らかのファイル (xml、bin など) に保存する必要がありますが、これは実際には安全ではなく、暗号化されていないため、誰でも見ることができます。
これらの機密情報を保護する簡単な方法はありますか?それとも独自の暗号化メカニズムを作成する必要がありますか?
自分で書かなければならない場合、それを正しくするためのガイドラインはありますか?