Mysql
 sql >> Database >  >> RDS >> Mysql

PDO Connect con una password crittografata?

1) rendere il file accessibile solo a www-data.

2) non utilizzare mai una combinazione nome utente/pw che abbia più privilegi del necessario (es. no grant, drop, create ecc, seleziona solo inserisci)

3) fare in modo che mysql accetti solo connessioni da 127.0.0.1

Se qualcuno ha accesso alla tua casella, hai più problemi che preoccuparti della password db delle tue applicazioni.