當前位置:成語大全網 - 新華字典 - PHP+MYSQL 數據庫的用戶名和密碼保存問題

PHP+MYSQL 數據庫的用戶名和密碼保存問題

妳所說的用戶名和密碼是登陸MySQL用的還是登陸PHP系統用的?

如果是mySQL的那妳大可不必擔心,安裝mySQL的時候root賬號設置為禁止遠程登錄,也就是只有127.0.0.1和localhost才能對mySQL訪問.只要密碼強度足夠,而且定時更換的話,是被破解的機會是不大的(我所在公司的informix數據庫登錄密碼都在10位以上.暴力破解的話,不知道哪年才有結果.

如果是登陸php的,只要在php代碼健壯性足夠,操作系統也沒有漏洞的情況下.也不是那麽容易被破解

ps:密碼使用不可逆的壹些加密算法來保存.既明文可以轉換成密文,而密文不可以轉換成明文的算法.

例如MD5(但是MD5現在網上有近8萬億條的密碼字典了).SHA這些