Хранение файла конфигурации
Подскажите, в каком случае достигается наиболее высокий уровень безопасности хранимого файла конфигурации ?
1 - .ini и запрет по .htaccess
2 - перемещение файла конфигурации за пределы папки root хоста (например, у nginx, говорят, самое то)
3 - .php
4 - БД
Если есть другой вариант, буду рад послушать )
Ответы (1 шт):
Автор решения: Andrew
→ Ссылка
Если Вы все делаете осторожно и как следует, то ни у кого не будет доступа к файлам конфигурации даже если они лежат в рутовой папке проекта. Да что там говорить при адекватной настройке можно сделать так что бы этот файл был недоступен даже если ФТП в папку где он находится.. К примеру в Laravel - конфиг файл хранится в корне проекта, и это никому не мешает. в Ruby on Rails - точно так же..
А вообще интересную стать видел давно. https://habr.com/ru/post/330772/ Стоит ознакомится