2012-05-25 4 views
0

Работа с мобильным приложением, которому необходимо использовать открытый API для доступа к базе данных (но это не повлияет на вопрос).Создание класса базы данных - Где хранить учетные данные?

В любом случае, я использую PHP с MySQL, а приложение Android/iPhone будет отправлять POST-запросы в файлы PHP. Я создаю соединение с базой данных и хотел создать класс для этого. Тем не менее, я не уверен, где разместить фактические учетные данные для входа в базу данных.

Я видел упоминание о внешней стороне веб-сайта, поэтому он более безопасен. Должен ли я затем создать класс базы данных внутри/lib, который обрабатывает соединение и включает файл config.inc.php? Или вы, ребята, рекомендуем что-то совершенно другое?

ответ

0

То, что вы предлагаете, выглядит совершенно нормально для меня. Конфигурационный файл за пределами корня веб-сайта с правильно настроенным веб-сервером, вообще говоря, полностью прекрасен с точки зрения безопасности.

+0

Отлично, так что я просто включаю файл конфигурации в свой файл класса базы данных? – keelerjr12

+0

У вас все в порядке;) – Pierre

Смежные вопросы