Ok, ich weiß, dass dies eine sehr grundlegende Frage sein muss, aber mein Problem ist das folgende: Ich habe meine erste PHP-Mini-App entwickelt (ich bin also ziemlich neu in diesem Bereich) und bin mir ziemlich sicher, dass es zwei Dateien von gibt meine Webanwendung, die irgendwie vor neugierigen Blicken geschützt sein sollte
- der mit den Details zum Verbinden mit der Datenbank
- der mit dem Passwort-Hashing und dem Salzschlüssel
Wie soll ich sie beschützen? Ich habe irgendwo gelesen, dass sie irgendwo über meinem öffentlichen Verzeichnis abgelegt werden sollen, aber wie kann die App dann darauf zugreifen? Sollte ich etwas in meiner Apache-Konfiguration ändern, damit sich das Dokumentstammverzeichnis von etwas anderem unterscheidet?
Gibt es noch andere Dinge, die ich im Hinblick auf die Sicherheit berücksichtigen sollte? Bisher entkomme ich jedem Benutzerfeld, das mit mysql_real_escape_string () in die Datenbank geht, aber abgesehen davon und dem Hashing und Salting der Passwörter mache ich nichts anderes.